Database delle minacce Ransomware Ransomware di backoff

Ransomware di backoff

I ricercatori hanno identificato una nuova minaccia nota come Backoff Ransomware. Questo tipo di malware rientra nella categoria dei ransomware, creati appositamente per crittografare i dati e successivamente richiedere un riscatto in cambio della chiave di decrittazione. Nel caso di Backoff, funziona bloccando i file presenti sui dispositivi compromessi e aggiungendo un'estensione ".backoff" ai loro nomi originali. Ad esempio, un file originariamente denominato "1.pdf" verrà trasformato in "1.pdf.backoff" e "2.jpg" diventerà "2.jpg.backoff" e così via.

Oltre alla crittografia dei file, Backoff altera anche lo sfondo del desktop del sistema infetto. Inoltre, lascia una richiesta di riscatto intitolata "read_it.txt". È interessante notare che Backoff condivide somiglianze con la famiglia Chaos Ransomware , indicando una potenziale connessione o derivazione da questo particolare ceppo di ransomware.

Il ransomware Backoff lascia alle vittime poche opzioni per il recupero dei dati

Il messaggio di Backoff afferma che il rilascio del ransomware è stato effettuato a scopo di test. È interessante notare che la nota di accompagnamento non contiene istruzioni esplicite per la decrittazione o il pagamento del riscatto. Fornisce invece informazioni di contatto per gli aggressori, introducendo un approccio non convenzionale alla comunicazione.

Negli scenari tipici che coinvolgono il ransomware, la decrittazione diventa un compito impegnativo senza l’intervento diretto dei criminali informatici. Le uniche eccezioni a questa regola sono i casi in cui il ransomware stesso è profondamente difettoso. Vale la pena notare che soddisfare le richieste di riscatto non sempre garantisce la ricezione delle chiavi o degli strumenti necessari per decrittografare i dati compromessi. Di conseguenza, scoraggiamo fortemente le vittime dal pagare il riscatto, poiché non solo non garantisce il recupero dei file ma perpetua anche attività criminali.

Sebbene la rimozione di Backoff Ransomware dal sistema operativo possa impedire l'ulteriore crittografia dei file, purtroppo questa azione non ripristina automaticamente i dati che sono già stati bloccati. Le vittime si trovano ad affrontare la difficile realtà che pagare il riscatto potrebbe non essere una soluzione, rendendo fondamentale per gli individui e le organizzazioni dare priorità a solide misure di sicurezza informatica e backup per mitigare l’impatto di tali attacchi dannosi.

Come impedire al ransomware di infiltrarsi nei tuoi dispositivi e bloccare i file?

Prevenire l’infiltrazione del ransomware nei dispositivi e il blocco dei file richiede una combinazione di misure proattive e pratiche vigili. Ecco alcuni passaggi essenziali che gli utenti possono eseguire per proteggere i propri dispositivi:

  • Mantieni il software aggiornato : mantieni aggiornati il tuo sistema operativo, le applicazioni software e i programmi anti-malware. Gli aggiornamenti software spesso includono patch di sicurezza essenziali che risolvono le vulnerabilità che potrebbero essere sfruttate dal ransomware.
  • Utilizza un programma anti-malware affidabile : installa e mantieni un programma anti-malware affidabile sul tuo dispositivo. Mantieni aggiornate le definizioni dei virus ed esegui scansioni regolari per rilevare e rimuovere potenziali minacce.
  • Prestare attenzione agli allegati e ai collegamenti e-mail : prestare sempre attenzione quando si maneggiano gli allegati e-mail o si accede ai collegamenti, soprattutto se l'e-mail appare sospetta o inaspettata. Ransomware e altri malware vengono spesso diffusi tramite e-mail di phishing che contengono allegati o collegamenti non sicuri.
  • Effettua il backup dei dati regolarmente : esegui regolarmente il backup dei tuoi file essenziali su un dispositivo indipendente o un servizio cloud sicuro. "In caso di attacco ransomware, avere un backup recente ti consentirà di ripristinare i tuoi file senza soccombere alla richiesta di riscatto.
  • Implementare misure di sicurezza della rete : utilizzare firewall e sistemi di rilevamento/prevenzione delle intrusioni per salvaguardare la rete. Limita l'accesso alle risorse di rete solo a coloro che ne hanno bisogno e utilizza password Wi-Fi complesse.
  • Informa te stesso e gli altri : tieniti aggiornato sulle recenti minacce alla sicurezza informatica e istruisci te stesso e i tuoi colleghi o familiari sulle pratiche online sicure. La consapevolezza è fondamentale per evitare le trappole più comuni che portano alle infezioni ransomware.

Implementando queste misure preventive e mantenendo un atteggiamento proattivo nei confronti della sicurezza informatica, gli utenti possono ridurre significativamente la possibilità di cadere vittime di ransomware e proteggere i propri dispositivi e dati preziosi.

L'intero testo della richiesta di riscatto rilasciata da Backoff Ransomware è:

'Good Afternoon.
Since you are being a pain and trying to grab my files and be nosey, here is a little treat.

Im testing stuff just as you are.

Care to chat. My tele is
@anontsugumi'

Tendenza

I più visti

Caricamento in corso...