SilentAnonymous Ransomware
Els investigadors han identificat una nova amenaça de ransomware coneguda com SilentAnonymous. Aquest programa amenaçador està dissenyat específicament per xifrar dades en sistemes dirigits i després exigeix el pagament de les víctimes per la clau de desxifrat. SilentAnonymous és molt versàtil i capaç de xifrar una àmplia gamma de tipus de fitxers. La característica distintiva d'aquest ransomware és la modificació dels noms dels fitxers; tots els fitxers afectats tindran una extensió '.SILENTATTACK' afegida als seus noms originals. Per exemple, un fitxer anomenat originalment "1.jpg" es canviaria de nom a "1.jpg.SILENTATTACK", i de la mateixa manera, "2.png" es convertiria en "2.png.SILENTATTACK", i així successivament per a tots els fitxers que són tancat.
Un cop finalitzat el procés de xifratge, SilentAnonymous fa un pas més enllà alterant el fons de pantalla de l'escriptori del dispositiu infectat. A més d'això, el ransomware deixa caure un missatge de nota de rescat titulat "Silent_Anon.txt".
El ransomware SilentAnonymous exigeix un rescat pagat en criptomonedes
SilentAnonymous, en xifrar els fitxers de la víctima, comunica el desafortunat esdeveniment mitjançant un fons de pantalla d'escriptori modificat. Això inclou documents crucials, fotos estimades i altres fitxers importants. El fitxer de text que s'acompanya, "Silent_Anon.txt", serveix com a guia detallada per a la infecció del ransomware. Explica que l'única manera de recuperar l'accés als fitxers xifrats és pagant un rescat, i l'import especificat és de 1.500 dòlars en criptomoneda Bitcoin. És essencial tenir en compte que la quantitat de Bitcoin esmentada pot no reflectir amb precisió la taxa de conversió en temps real, ja que els valors de la criptomoneda estan subjectes a fluctuacions constants.
Els investigadors adverteixen que, en la majoria dels casos, desxifrar fitxers sense la intervenció dels ciberdelinqüents és gairebé impossible. Tot i que hi ha rares excepcions, que normalment impliquen un ransomware defectuós, les víctimes haurien de ser cautelosos. És crucial reconèixer que, fins i tot després de pagar el rescat exigit, és possible que els ciberdelinqüents no proporcionin les claus o el programari necessaris per al desxifrat de fitxers, cosa que fa que la recuperació de dades sigui incerta. En conseqüència, sucumbir a les demandes de rescat no només no garanteix la recuperació de dades, sinó que també perpetua i dóna suport a les activitats il·legals dels atacants.
L'eliminació immediata del sistema operatiu és imprescindible per aturar els xifrats addicionals del ransomware SilentAnonymous. Tanmateix, és important entendre que l'eliminació del ransomware no restaurarà automàticament els fitxers que ja s'han bloquejat. Es demana a les víctimes que prioritzin les mesures preventives, com ara pràctiques sòlides de ciberseguretat, per mitigar els riscos associats a aquests atacs.
Mesures de seguretat importants per protegir els vostres dispositius dels atacs de ransomware
Els atacs de ransomware s'han tornat cada cop més sofisticats, i representen un risc important per a les dades personals i professionals dels usuaris. Per protegir els dispositius d'aquestes explotacions malicioses, és essencial adoptar mesures de seguretat sòlides. Aquests són cinc passos crucials que els usuaris poden fer per protegir els seus dispositius dels atacs de ransomware:
Mitjançant l'aplicació d'aquestes mesures de seguretat, els usuaris poden reduir la possibilitat de ser víctimes d'atacs de ransomware i millorar la resistència global dels seus dispositius i dades davant les amenaces cibernètiques en evolució.
El text complet de la nota de rescat deixada pel ransomware SilentAnonymous és:
'----> SILENTANONYMOUS ENTER YOUR SYSTEM <---- ___________________YOU ARE HACKED SUCCESSFULLY_____________
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.0000766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHVThe instructions delivered via a desktop background image are:
YOUR FILES ARE ENCRYPTED
Your photos, documents and other important files have been encrypted with unique key, generated for this computer.
NEXT'