In arrivo ondate di mail infette con la variante CryptoMix

Il team di BleepingComputer ha scoperto una nuova variante del ransomware CryptoMix che aggiunge l’estensione .FILE ai file crittografati e modifica le e-mail di contatto utilizzate dal ransomware. In questo articolo sarà fornito un dettaglio di tutte le modifiche che si sono verificate con questa nuova variante. Intanto se siete stati contagiati da questo ransomware potete contattare lo staff di BleepingComputer qui

Torniamo allo studio del caso. I metodi di crittografia rimangono gli stessi tranne alcune lievi differenze. La richiesta di riscatto è ancora denominata _HELP_INSTRUCTION.TXT, mentre sono cambiate le email per consentire a una vittima di contattare i pirati informatici in “file1@keemail.me, file1@protonmail.com, file1m@yandex.com, file1n@yandex.com e file1@techie.com”
L’altra modifica evidente è l’estensione aggiunta ai file crittografati. Con questa versione, quando un file viene crittografato dal ransomware, modificherà il nome del file aggiungendo l’estensione .FILE. Ad esempio, un file di prova crittografato da questa variante ha un nome file crittografato tipo 0D0A516824060636C21EC8BC280FEA12.FILE.
Come proteggersi dal FILE CryptoMix Ransomware
• Backup, backup, backup! Tenere sempre una copia salvata a parte dei propri dati
• Non aprire allegati se non si conosce chi li ha inviati.
• Non aprire gli allegati finché non ti accerti cosa effettivamente ti è stato inviato.
• Scansione allegati con strumenti come VirusTotal.
• Assicurati che tutti gli aggiornamenti di Windows siano installati non appena disponibili!

Assicurati inoltre di aggiornare tutti i programmi, in particolare Java, Flash e Adobe Reader. I programmi precedenti contengono vulnerabilità di sicurezza che vengono comunemente sfruttate dai distributori di malware. Pertanto è importante tenerli aggiornati.
• Assicurarsi di utilizzare un tipo di software di sicurezza installato che utilizzi rilevamenti comportamentali o tecnologia white list. La lista bianca può essere un problema da addestrare, ma se la tua volontà di fare scorta con essa potrebbe avere i maggiori profitti.
• Utilizzare password complesse e mai riutilizzare la stessa password su più siti.

Print Friendly, PDF & Email

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.