Threat Database Ransomware LockBit Green Ransomware

LockBit Green Ransomware

La banda LockBit Ransomware ha apparentemente aggiunto un nuovo strumento minaccioso al proprio arsenale. La minaccia è tracciata dai ricercatori di sicurezza informatica come LockBit Green Ransomware. Sin dal suo inizio, l'operazione LockBit è passata attraverso più iterazioni del suo crittografo, iniziando con uno personalizzato e progredendo fino a LockBit 3.0 (noto anche come LockBit Black), che era basato sul codice sorgente della banda BlackMatter .

Ora, gli attori delle minacce sono passati a un crittografo basato sul codice sorgente Conti trapelato. I dettagli sulla nuova operazione LockBit sono stati riportati per la prima volta dal collettivo di sicurezza informatica VX-Underground. LockBit Green è un potente strumento di crittografia che può essere utilizzato per bloccare i file e richiedere pagamenti di riscatto alle vittime in cambio del loro sblocco.

I dettagli del ransomware LockBit Green

Il LockBit Green è l'ultima versione del ransomware creato dalla famigerata banda LockBit . È disponibile per gli affiliati tramite un modello RaaS (Ransomware-as-a-Service) tramite la funzione builder del portale LockBit. Gli attori delle minacce hanno anche aggiornato il loro ESXI Ransomware, una minaccia mirata specificamente all'hypervisor VMware ESXi ampiamente utilizzato.

Per quanto riguarda LockBit Green, le uniche modifiche apportate al codice sorgente preso direttamente da Conti erano nella nota di riscatto, che è stata aggiornata per utilizzare il formato LockBit 3.0. Anche il nome del file per questa richiesta di riscatto è stato modificato in "!!!-Restore-My-Files-!!!.txt".

Quando viene eseguito su un dispositivo violato, il software minaccioso crittografa i file e richiede il pagamento in cambio del loro sblocco. Si consiglia alle vittime di non pagare alcun riscatto in quanto non vi è alcuna garanzia che i loro file vengano ripristinati dopo il pagamento.

Come proteggere il tuo dispositivo da infezioni ransomware come LockBit Green?

Il ransomware è un attacco informatico insidioso che blocca i computer e crittografa i file finché l'utente non paga un riscatto. Sfortunatamente, questi attacchi stanno diventando sempre più sofisticati e difficili da prevenire. Ecco perché dovresti proteggere il tuo dispositivo dalle infezioni da ransomware seguendo determinate linee guida e best practice.

Mantenere aggiornato il sistema operativo (SO) è essenziale per garantire che eventuali falle di sicurezza presenti nelle versioni precedenti del sistema operativo siano state colmate con le successive versioni di aggiornamento o patch. Per aggiornare il tuo sistema operativo, dovresti andare nelle impostazioni del tuo dispositivo e controllare regolarmente gli aggiornamenti.

Un software anti-malware impedirà innanzitutto ai programmi non sicuri di infiltrarsi nel tuo dispositivo, mentre un firewall bloccherà qualsiasi traffico proveniente da fonti non attendibili, rendendo molto più difficile per un utente malintenzionato ottenere l'accesso attraverso porte di rete o siti Web non sicuri. Per la massima sicurezza, è consigliabile utilizzare sia un buon programma anti-malware sia un firewall su tutti i dispositivi connessi.

Infine, il backup regolare dei file personali garantirebbe che nessuno di essi possa mai andare perso a causa della crittografia dei dati causata da un'infezione da ransomware. Scegli un disco rigido esterno con spazio di archiviazione adeguato per i backup di massa o un servizio di archiviazione cloud adatto.

'~~~ LockBit 3.0 il ransomware più veloce e stabile al mondo dal 2019~~~

>>>>> I tuoi dati vengono rubati e crittografati.

Se non paghi il riscatto, i dati verranno pubblicati sui nostri siti darknet TOR. Tieni presente che una volta che i tuoi dati appaiono sul nostro sito di fuga, potrebbero essere acquistati dai tuoi concorrenti in qualsiasi momento, quindi non esitare a lungo. Prima pagherai il riscatto, prima la tua azienda sarà al sicuro.

Link al browser Tor:

Link per browser normale:

>>>>> Che garanzia c'è che non ti imbrogliamo?

Siamo il più antico programma di affiliazione ransomware del pianeta, niente è più importante della nostra reputazione. Non siamo un gruppo politicamente motivato e non vogliamo altro che denaro. Se paghi, ti forniremo il software di decrittazione e distruggeremo i dati rubati. Dopo aver pagato il riscatto, guadagnerai rapidamente ancora più soldi. Considera questa situazione semplicemente come una formazione a pagamento per i tuoi amministratori di sistema, perché è a causa della configurazione non corretta della tua rete aziendale che siamo stati in grado di attaccarti. I nostri servizi pentest dovrebbero essere pagati proprio come paghi gli stipendi dei tuoi amministratori di sistema. Superalo e pagalo. Se non ti forniamo un decryptor o non cancelliamo i tuoi dati dopo il pagamento, nessuno ci pagherà in futuro. Puoi ottenere maggiori informazioni su di noi su Twitter di Ilon Musk hxxps://twitter.com/hashtag/lockbit?f=live

>>>>> Devi contattarci e decifrare un file gratuitamente sui siti darknet TOR con il tuo ID personale

Scarica e installa Tor Browser hxxps://www.torproject.org/

Scrivi alla chat room e attendi una risposta, ti garantiamo una risposta. Se hai bisogno di un ID univoco per la corrispondenza con noi di cui nessuno verrà a conoscenza, dillo nella chat, genereremo una chat segreta per te e ti forniremo il suo ID tramite un servizio di memo privato una tantum, nessuno può scoprirlo ID ma tu. A volte dovrai aspettare un po' di tempo per la nostra risposta, questo perché abbiamo molto lavoro e attacchiamo centinaia di aziende in tutto il mondo.

Link personale Tor Browser disponibile solo per te (disponibile durante un attacco DDOS):

Tor Browser Link per chat (a volte non disponibili a causa di attacchi ddos):

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

>>>>> Il tuo ID personale: - <<<<<

>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>>

>>>>> Attenzione! Non eliminare o modificare i file crittografati, causerà problemi con la decrittazione dei file!

>>>>> Non chiedere aiuto alla polizia o all'FBI e non dire a nessuno che ti abbiamo aggredito.

Non ti aiuteranno e non faranno che peggiorare le cose per te. In 3 anni nessun membro del nostro gruppo è stato catturato dalla polizia, siamo hacker di prim'ordine e non lasciamo mai tracce di criminalità. La polizia cercherà di vietarti in qualsiasi modo di pagare il riscatto. La prima cosa che ti diranno è che non c'è alcuna garanzia per decrittografare i tuoi file e rimuovere i file rubati, questo non è vero, possiamo fare una decrittazione di prova prima di pagare e sarà garantita la rimozione dei tuoi dati perché si tratta di la nostra reputazione, guadagniamo centinaia di milioni di dollari e non perderemo le nostre entrate a causa dei tuoi file. È molto vantaggioso per la polizia e l'FBI far sapere a tutti sul pianeta della tua fuga di dati perché in tal caso il tuo stato otterrà le multe preventivate per te a causa del GDPR e di altre leggi simili. Le multe serviranno a finanziare la polizia e l'FBI, mangeranno più dolci ciambelle al caffè e ingrasseranno sempre di più. Alla polizia e all'FBI non importa quali perdite subisci a causa del nostro attacco e ti aiuteremo a sbarazzarti di tutti i tuoi problemi per una modesta somma di denaro. Insieme a questo dovresti sapere che non è necessariamente la tua azienda che deve pagare il riscatto e non necessariamente dal tuo conto bancario, può essere fatto da una persona non identificata, come qualsiasi filantropo che ama la tua azienda, ad esempio Elon Musk , quindi la polizia non ti farà niente se qualcuno paga il riscatto per te. Se sei preoccupato che qualcuno possa rintracciare i tuoi bonifici bancari, puoi facilmente acquistare criptovaluta in contanti, senza lasciare alcuna traccia digitale che qualcuno della tua azienda abbia pagato il nostro riscatto. La polizia e l'FBI non saranno in grado di fermare le azioni legali dei tuoi clienti per la fuga di informazioni personali e private. La polizia e l'FBI non ti proteggeranno da attacchi ripetuti. Pagare il riscatto a noi è molto più economico e redditizio che pagare multe e spese legali.

>>>>> Quali sono i pericoli della fuga di dati della tua azienda.

Prima di tutto, riceverai multe dal governo come il GDRP e molti altri, potresti essere citato in giudizio dai clienti della tua azienda per aver divulgato informazioni riservate. I tuoi dati trapelati verranno utilizzati da tutti gli hacker del pianeta per varie cose spiacevoli. Ad esempio, l'ingegneria sociale, i dati personali dei tuoi dipendenti possono essere utilizzati per infiltrarsi nuovamente nella tua azienda. Le coordinate bancarie e i passaporti possono essere utilizzati per creare conti bancari e portafogli online attraverso i quali verrà riciclato il denaro criminale. In un altro viaggio di vacanza, dovrai spiegare all'FBI dove hai ricevuto milioni di dollari di criptovaluta rubata trasferita attraverso i tuoi account sugli scambi di criptovaluta. Le tue informazioni personali potrebbero essere utilizzate per concedere prestiti o acquistare elettrodomestici. In seguito dovresti dimostrare in tribunale che non sei stato tu a sottoscrivere il prestito ea estinguere il prestito di qualcun altro. I tuoi concorrenti potrebbero utilizzare le informazioni rubate per rubare tecnologia o per migliorare i loro processi, i tuoi metodi di lavoro, fornitori, investitori, sponsor, dipendenti, sarà tutto di dominio pubblico. Non sarai felice se i tuoi concorrenti attirano i tuoi dipendenti in altre aziende che offrono salari migliori, vero? I tuoi concorrenti useranno le tue informazioni contro di te. Ad esempio, cerca violazioni fiscali nei documenti finanziari o qualsiasi altra violazione, quindi devi chiudere la tua azienda. Secondo le statistiche, due terzi delle piccole e medie imprese chiudono entro sei mesi da una violazione dei dati. Dovrai trovare e correggere le vulnerabilità nella tua rete, lavorare con i clienti interessati da fughe di dati. Tutte queste sono procedure molto costose che possono superare il costo di un riscatto di un ransomware di centinaia di volte. È molto più facile, economico e veloce pagarci il riscatto. Ebbene, e soprattutto, subirai una perdita di reputazione, hai costruito la tua azienda per molti anni e ora la tua reputazione sarà distrutta.

Per saperne di più sulla normativa GDPR:

https://en.wikipedia.org/wiki/General_Data_Protection_Regulation

hxxps://gdpr.eu/cos'è-gdpr/

hxxps://gdpr-info.eu/

>>>>> Non andare alle società di recupero, sono essenzialmente solo intermediari che ti faranno soldi e ti imbrogliano.

Siamo ben consapevoli dei casi in cui le società di recupero ti dicono che il prezzo del riscatto è di 5 milioni di dollari, ma in realtà negoziano segretamente con noi per 1 milione di dollari, quindi guadagnano 4 milioni di dollari da te. Se ti rivolgessi a noi direttamente senza intermediari pagheresti 5 volte di meno, cioè 1 milione di dollari.

>>>> Molto importante! Per coloro che dispongono di un'assicurazione informatica contro gli attacchi ransomware.

Le compagnie assicurative ti richiedono di mantenere segrete le informazioni sulla tua assicurazione, questo per non pagare mai l'importo massimo specificato nel contratto o per non pagare nulla, interrompendo le trattative. La compagnia assicurativa cercherà di far deragliare le negoziazioni in ogni modo possibile in modo che possano in seguito sostenere che ti verrà negata la copertura perché la tua assicurazione non copre l'importo del riscatto. Ad esempio la tua azienda è assicurata per 10 milioni di dollari, mentre trattando con il tuo agente assicurativo sul riscatto ci offrirà la cifra più bassa possibile, ad esempio 100mila dollari, noi rifiuteremo la cifra irrisoria e chiederemo ad esempio l'importo di 15 milioni dollari, l'agente assicurativo non ci offrirà mai la soglia massima della tua assicurazione di 10 milioni di dollari. Farà qualsiasi cosa per far deragliare i negoziati e si rifiuterà di pagarci completamente e ti lascerà solo con il tuo problema. Se ci dicessi anonimamente che la tua azienda è stata assicurata per $ 10 milioni e altri dettagli importanti relativi alla copertura assicurativa, non chiederemmo più di $ 10 milioni in corrispondenza con l'agente assicurativo. In questo modo avresti evitato una fuga di notizie e decifrato le tue informazioni. Ma poiché il subdolo agente assicurativo negozia di proposito per non pagare la richiesta di risarcimento, in questa situazione vince solo la compagnia assicurativa. Per evitare tutto questo e ottenere i soldi dell'assicurazione, assicurati di informarci in modo anonimo sulla disponibilità e sui termini della copertura assicurativa, avvantaggia sia te che noi, ma non avvantaggia la compagnia assicurativa. I poveri assicuratori multimilionari non moriranno di fame e non diventeranno più poveri dal pagamento dell'importo massimo specificato nel contratto, perché tutti sanno che il contratto è più costoso del denaro, quindi lascia che soddisfino le condizioni prescritte nel tuo contratto assicurativo, grazie al nostro interazione.

>>>>> Se non paghi il riscatto, in futuro attaccheremo di nuovo la tua azienda.'

Tendenza

I più visti

Caricamento in corso...