$EBC ransomware

]

$EBC è un tipo di ransomware che rappresenta una minaccia crittografando i file, bloccando così l'accesso delle vittime ai propri dati. Una volta infiltrato nel sistema, $EBC crittografa i file e ne altera i nomi aggiungendo l'estensione ".$EBC". Ad esempio, un file originariamente denominato "1.doc" verrebbe modificato in "1.doc.$EBC" e "2.pdf" diventerebbe "2.pdf.$EBC" e così via. Inoltre, $EBC presenta alle vittime una richiesta di riscatto a schermo intero, aggravando ulteriormente la situazione. È importante notare che gli esperti sono riusciti a decrittografare i file interessati dalla minaccia.

Le vittime del ransomware $EBC sono fortunate

La richiesta di riscatto del ransomware $EBC invia un avviso alle vittime, indicando che i file della vittima sono stati crittografati dal ransomware. Prevede una richiesta di 500 euro in BTC (Bitcoin) da versare ad un indirizzo specificato entro 48 ore per sbloccare i file. Il mancato rispetto entro il termine stabilito comporta il rischio di perdita permanente dei file.

Inoltre, la nota vieta esplicitamente di riavviare il PC e mette in guardia dal contattare le forze dell'ordine, affermando che tali azioni comporterebbero la perdita permanente dei file. Tuttavia, fornisce anche una chiave di decrittazione che presumibilmente può ripristinare i dati bloccati: WDfRTgDWw34R#Rr34r3roj43883rhu4E$5^6TYP{}7^.

È fondamentale notare che gli aggressori potrebbero alterare la chiave di decrittazione nelle versioni successive della minaccia ransomware.

Si sconsiglia alle vittime di cedere alle richieste di riscatto, poiché non vi è alcuna garanzia che gli aggressori manterranno la loro parte dell'accordo fornendo strumenti di decrittazione dopo il pagamento. Inoltre, rimuovere il ransomware dai computer infetti è fondamentale per prevenire ulteriori perdite di dati e arrestare la potenziale diffusione ad altri dispositivi connessi sulla stessa rete.

Misure di sicurezza essenziali che possono aiutarti a proteggere i tuoi dati dalle minacce ransomware

L’implementazione di misure di sicurezza essenziali è fondamentale per proteggere i dati dalle minacce ransomware. Ecco alcuni passaggi chiave che gli utenti possono eseguire:

  • Backup regolari dei dati : assicurati di mantenere backup costanti dei dati importanti su un dispositivo esterno o su un archivio cloud. Ciò garantisce che anche se i dati vengono crittografati dal ransomware, possono essere ripristinati dai backup senza pagare il riscatto.
  • Aggiorna regolarmente il software : mantieni aggiornati i sistemi operativi, le applicazioni software e i programmi di sicurezza informatica con le patch e gli aggiornamenti più recenti. Ciò aiuta a risolvere le vulnerabilità note che il ransomware potrebbe sfruttare.
  • Utilizza password complesse : utilizza sempre password complesse e univoche per tutti gli account e modificale regolarmente. Se necessario, valuta l'utilizzo di un gestore di password per generare e archiviare password complesse in modo sicuro.
  • Abilita la protezione firewall e anti-malware : attiva e aggiorna regolarmente il software firewall e anti-malware per individuare e bloccare le infezioni ransomware prima che possano infettare il sistema.
  • Prestare attenzione con le e-mail : prestare attenzione quando si gestiscono allegati e-mail o si fa clic su collegamenti, soprattutto se sono stati inviati da mittenti sconosciuti o sospetti. Le e-mail di phishing sono una pratica comune per la distribuzione di ransomware.
  • Educare gli utenti : informa te stesso e gli altri utenti sulle minacce ransomware e su come riconoscere comportamenti sospetti, come la crittografia di file inaspettata o le richieste di riscatto.
  • Limita privilegi utente : limita le autorizzazioni utente solo a quelle necessarie per i loro ruoli. Ciò può aiutare a bloccare la diffusione del ransomware su una rete se un account utente viene compromesso.
  • Implementa l'autenticazione a più fattori : abilita l'autenticazione a più fattori ove possibile per aggiungere ulteriore sicurezza agli account e impedire l'accesso non autorizzato.
  • Implementando queste misure di sicurezza essenziali, gli utenti possono evitare di cadere vittime di minacce ransomware e proteggere i propri dati dalla crittografia e dall'estorsione.

    Il testo della richiesta di riscatto generata da $EBC Ransomware è:

    'Attention! Your Files Have Been Encrypted!

    Dear Client!

    This PC/Laptop is infected by a malware so called ransomware. Which means that all your important files, videos, documents, pictures etc etc have been encrypted with a special encryption algorithm.

    To unlock this pc you would need to pay us a ransom of 500 EU in btc in the following address (bc1qgr9t62pqdfr6c0rx3k6jlgnpua3ple2x64gesq) If you fail to compline within 48 hours this pc will reboot causing your files to be lost for ever!
    TIME IS TICKING PAY QUICK! once paid emain the mentioned email address (ransom.hacker.contact@proton.me) with proof of payment and you will receive the key to unlock all your files!

    WARNING:

    DO NOT REBOOT THIS PC

    CONTACTING THE POLICE (IC3) WILL RESULT IN PERMENT LOSS OF FILES!

    ONCE 48 HOURS IS PASSED YOUR FILES WILL BE GONE'

    Tendenza

    I più visti

    Caricamento in corso...