Threat Database Ransomware Supersuso ransomware

Supersuso ransomware

Il ransomware Supersuso sta minacciando malware che è stato osservato in natura dai ricercatori di infosec. La minaccia è progettata per bloccare i file archiviati sui sistemi compromessi e renderli inutilizzabili tramite un potente algoritmo di crittografia. Gli aggressori estorcono quindi denaro alle loro vittime, offrendo loro di inviare loro la chiave di decrittazione e lo strumento software che potrebbe potenzialmente ripristinare i dati.

Quando Supersuso blocca un file, aggiunge anche '.ICQ_SUPERSUSO' al nome originale di quel file. Mostra alle vittime che avrebbero bisogno di installare il messenger ICQ per contattare gli hacker. Dopo aver crittografato tutti i tipi di file di destinazione, la minaccia invia un messaggio di riscatto sotto forma di file di testo denominato "#Decrypt#.txt".

Dettagli della richiesta di riscatto

L'apertura della richiesta di riscatto rivela che gli aggressori sono, a quanto pare, riusciti a raccogliere anche informazioni private sensibili dai sistemi della vittima. Minacciano di rilasciare queste informazioni al pubblico gratuitamente o cercano di venderle alle parti interessate se passano 72 ore senza essere contattati dalle vittime. Come abbiamo detto in precedenza, l'unico canale di comunicazione menzionato nella nota è lo stesso account ICQ. Il resto del messaggio dell'hacker è occupato da vari avvertimenti.

Il testo integrale della nota è:

' Ciao mio caro amico
Sfortunatamente per te, una grave debolezza della sicurezza IT ti ha lasciato esposto ad attacchi, i tuoi file sono stati crittografati
Se vuoi ripristinarli, installa il software ICQ sul tuo PC hxxps://icq.com/windows/ oppure sul tuo cellulare cerca in Appstore/Google market ICQ
Scrivi al nostro ICQ @supersuso hxxps://icq.im/supersuso
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
Siamo sempre pronti a collaborare e a trovare il modo migliore per risolvere il tuo problema.
Più velocemente scrivi, più favorevoli saranno le condizioni per te.
La nostra azienda apprezza la sua reputazione. Diamo tutte le garanzie della decrittazione dei tuoi file
SE NON VEDIAMO MESSAGGI DA VOI IN 72 ORE - VENDREMO I VOSTRI DATABASE E INFORMAZIONI IMPORTANTI AI VOSTRI CONCORRENTI, DOPO AVERLO VISUALIZZATO SU OPEN SOURCE E DARKNET
comunica il tuo ID univoco
.'

Tendenza

I più visti

Caricamento in corso...