MuskOff ransomware
I ricercatori hanno recentemente scoperto MuskOff, un programma di tipo ransomware che rientra nella categoria più ampia di software minaccioso progettato per crittografare i file e quindi richiedere il pagamento per la loro decrittazione. Quando MuskOff Ransomware viene eseguito su un sistema compromesso, avvia il processo di crittografia, modificando i nomi dei file aggiungendo un'estensione ".MuskOff". Per illustrare, un file originariamente etichettato "1.jpg" si trasforma in "1.jpg.MuskOff" e "2.png" diventa "2.png.MuskOff" e così via.
Dopo il completamento del processo di crittografia, MuskOff genera una richiesta di riscatto denominata "read_it.txt" per comunicare la crittografia del file alla vittima e richiedere il pagamento per la chiave di decrittazione. Vale la pena notare che MuskOff deriva dalla famiglia Chaos Ransomware , indicando una connessione a questo particolare ceppo di software dannoso.
Il ransomware MuskOff estorce alle vittime migliaia di dollari
Il messaggio inviato da MuskOff Ransomware informa le vittime che i loro file sono stati sottoposti a crittografia e sottolinea che l'unica via per il recupero implica il rispetto delle richieste degli aggressori. I criminali informatici richiedono un pagamento di 1500 USD in BTC (criptovaluta Bitcoin) per il rilascio di una soluzione di decrittazione.
Una discrepanza critica emerge quando si confronta l'importo di BTC indicato nel messaggio (0,1473766) con la sua conversione in dollari, che, al momento della stesura di questo articolo, supera i 5000 USD. È fondamentale notare che i tassi di cambio delle criptovalute sono soggetti a fluttuazioni costanti. Nonostante la promessa di inviare il software di decrittazione dietro pagamento, le vittime spesso si ritrovano senza le chiavi o gli strumenti necessari per decrittografare i propri dati anche dopo aver soddisfatto le richieste di riscatto.
Considerata questa ricorrenza frequente, è fortemente sconsigliato effettuare il pagamento. Questa azione non solo non garantisce il recupero dei file, ma perpetua e supporta anche attività illegali. Tuttavia, sebbene la rimozione di MuskOff Ransomware dal sistema operativo possa impedire un'ulteriore crittografia dei dati, non ripristina i file che sono già stati compromessi. Le vittime dovrebbero dare la priorità a metodi alternativi di recupero e consultare i professionisti della sicurezza informatica per mitigare l’impatto di tali attacchi.
Assicurati di proteggere i tuoi dati e i tuoi dispositivi dalle minacce malware
Per salvaguardare i propri dati e dispositivi dalle minacce malware, gli utenti possono adottare un approccio completo che combina misure preventive, abitudini proattive e azioni reattive. Ecco le strategie chiave:
- Utilizza un software di sicurezza affidabile :
Installa un software anti-malware affidabile sui tuoi dispositivi. Mantieni aggiornato il software per assicurarti che possa identificare e affrontare le minacce più recenti.
- Aggiornamenti software regolari :
Assicurati che il tuo sistema operativo, le applicazioni software e i programmi antimalware vengano aggiornati regolarmente. Gli aggiornamenti software vengono spesso utilizzati per fornire patch di sicurezza che risolvono le vulnerabilità sfruttate dal malware.
- Prestare attenzione con allegati e collegamenti e-mail :
Prestare particolare attenzione quando si aprono allegati e-mail o si interagisce con i collegamenti, soprattutto se l'e-mail è inaspettata o proviene da un mittente sconosciuto. Verifica la legittimità delle e-mail prima di interagire con qualsiasi elemento incorporato.
- Utilizza password complesse :
Utilizza password complesse e univoche per tutti i tuoi account e prendi in considerazione l'uso di un gestore di password per aiutarti a tenere traccia di password complesse senza compromettere la sicurezza.
- Effettua il backup dei tuoi dati regolarmente :
Esegui regolarmente il backup dei tuoi dati importanti su un disco rigido esterno o un servizio cloud sicuro. In caso di attacco malware, disporre di backup recenti ti garantisce di poter ripristinare i tuoi file senza pagare un riscatto.
- Proteggi la tua rete Wi-Fi :
Utilizza una crittografia avanzata (WPA3 se disponibile) per la tua rete Wi-Fi e modifica le credenziali di accesso del router predefinite. Una rete Wi-Fi sicura aiuta a prevenire l'accesso non autorizzato ai tuoi dispositivi.
- Diffidare dei contenuti scaricati :
Scaricare software, applicazioni e file solo da fonti affidabili. Evita di scaricare contenuti da siti Web sospetti, poiché potrebbero essere fonti di malware.
- Informati e rimani informato :
Rimani aggiornato sulle ultime minacce malware e sulle migliori pratiche di sicurezza informatica. Informa regolarmente te stesso e i membri del tuo team sui potenziali rischi e su come riconoscere i tentativi di phishing.
Adottando queste pratiche, gli utenti possono creare una solida difesa contro le minacce malware e migliorare la sicurezza complessiva dei propri dati e dispositivi.
La richiesta di riscatto completa rilasciata sui dispositivi infettati da MuskOff Ransomware è la seguente:
'----> Chaos is multi language ransomware. Translate your note to any language <----
All of your files have been encrypted
Your computer was infected with a ransomware virus. Your files have been encrypted and you won't
be able to decrypt them without our help.What can I do to get my files back?You can buy our special
decryption software, this software will allow you to recover all of your data and remove the
ransomware from your computer.The price for the software is $1,500. Payment can be made in Bitcoin only.
How do I pay, where do I get Bitcoin?
Purchasing Bitcoin varies from country to country, you are best advised to do a quick google search
yourself to find out how to buy Bitcoin.
Many of our customers have reported these sites to be fast and reliable:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.comPayment informationAmount: 0.1473766 BTC
Bitcoin Address: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'