OCEANI ransomware

Durante l'indagine sul malware OCEANS, i ricercatori di sicurezza informatica hanno scoperto che funziona come un ransomware. Quando un computer viene infetto, OCEANS crittografa i file sulla macchina e modifica i nomi dei file aggiungendo quattro caratteri casuali. Ad esempio, un file denominato "1.doc" potrebbe essere rinominato in "1.doc.9jiw" e "2.pdf" potrebbe diventare "2.pdf.2d8r".

Inoltre, OCEANS Ransomware altera lo sfondo del desktop e fornisce una richiesta di riscatto come file di testo denominato "OPEN_THIS.txt". I ricercatori hanno anche scoperto che OCEANS deriva dalla famiglia Chaos Ransomware , indicando una variante sofisticata e potenzialmente più dannosa di questo tipo di malware.

Il ransomware OCEANS impedisce alle vittime di accedere ai propri dati

La richiesta di riscatto generata da OCEANS Ransomware informa la vittima che i suoi file sono stati crittografati e possono essere recuperati solo acquistando un software di decrittazione specializzato per $ 125.000, pagabili esclusivamente in criptovaluta Monero (XMR). La nota mette in guardia dall'utilizzo di software di terze parti, avvertendo che ciò potrebbe comportare la perdita permanente dei dati.

Per ricevere istruzioni di pagamento, le vittime vengono invitate a inviare un'e-mail ad anonimo22109@proton.me. La nota impone inoltre un termine di pagamento di 48 ore, minacciando di far trapelare i dati dell'azienda se il riscatto non viene pagato entro questo lasso di tempo.

I file crittografati dal ransomware sono generalmente inaccessibili senza lo strumento di decrittazione fornito dai criminali informatici responsabili dell'attacco. Tuttavia, il pagamento del riscatto è fortemente sconsigliato, poiché non esiste assolutamente alcuna garanzia che gli aggressori forniscano lo strumento di decrittazione promesso al momento del pagamento. Inoltre, è essenziale rimuovere immediatamente il ransomware dai computer infetti per impedire un'ulteriore crittografia dei file su altri dispositivi all'interno della stessa rete o crittografie aggiuntive su sistemi già compromessi.

Imposta misure di sicurezza efficaci per proteggere i tuoi dati e i tuoi dispositivi dalle minacce malware

Avere solide misure di sicurezza è essenziale per salvaguardare i tuoi dati e i tuoi dispositivi dalle minacce malware. Ecco alcune strategie complete per migliorare la tua sicurezza informatica:

  1. Utilizza un software anti-malware completo
  2. Installa un software anti-malware affidabile che fornisca protezione in tempo reale. Assicurati che venga aggiornato regolarmente per riconoscere le minacce più recenti.
  3. Abilita i firewall
  • Utilizza firewall sia hardware che software per creare un blocco tra il tuo dispositivo e qualsiasi potenziale aggressore. Assicurati che il firewall integrato del tuo sistema operativo sia attivato.
  • Aggiornamenti software regolari
  • Mantieni aggiornati il sistema operativo, le applicazioni e tutto il software installando le patch e gli aggiornamenti più recenti. Ciò aiuta a chiudere le vulnerabilità della sicurezza che il malware può sfruttare.
  • Implementa password complesse
  • Utilizza password complesse e univoche per tutti i tuoi account. Considera il vantaggio di un gestore di password per aiutarti a generarle e archiviarle in modo sicuro. Abilita l'autenticazione a più fattori (MFA) ove possibile per un ulteriore livello di sicurezza.
  • Effettua il backup dei tuoi dati
  • Esegui il backup dei dati essenziali su un disco rigido esterno o su un servizio cloud sicuro. Assicurati che i backup non siano connessi alla tua rete in modo permanente per evitare che vengano compromessi dal ransomware.
  • Proteggi la tua rete
  • Proteggi la tua rete Wi-Fi utilizzando una password complessa e una crittografia (si consiglia WPA3). Disattiva WPS e considera l'utilizzo di una VPN per l'accesso sicuro a Internet.
  • Controllare l'accesso degli utenti
  • Segui la regola del privilegio minimo (PoLP) fornendo agli utenti solo i diritti di accesso di cui hanno bisogno per svolgere le proprie attività. Utilizza il controllo degli accessi basato sui ruoli (RBAC) per gestire le autorizzazioni.
  • Implementare misure di sicurezza della posta elettronica
  • Utilizza prodotti di filtraggio della posta elettronica per rilevare e bloccare email e allegati non sicuri. Forma gli utenti a riconoscere i tentativi di phishing e a segnalare le email sospette.
  • Dispositivi mobili sicuri
  • Applicare misure di sicurezza ai dispositivi mobili, come l'installazione di software di sicurezza, l'attivazione di funzionalità di cancellazione remota e l'applicazione di password complesse o autenticazione biometrica.
  • Utilizza la whitelist delle applicazioni
  • Limita le applicazioni che possono essere eseguite sui tuoi sistemi utilizzando la whitelist delle applicazioni. Ciò aiuta a impedire l'esecuzione di applicazioni non autorizzate e potenzialmente dannose.
  • Implementando queste misure di sicurezza complete, il rischio di infezioni da malware può essere ridotto e gli utenti possono proteggere i propri dati e dispositivi dalle minacce informatiche. Una vigilanza regolare e pratiche di sicurezza proattive sono fondamentali per mantenere un ambiente digitale sicuro.

    Il testo completo della richiesta di riscatto lasciata da OCEANS Ransomware sui dispositivi infetti è:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    Tendenza

    I più visti

    Caricamento in corso...