Ascolta l'episodio
In breve
Un attore malevolo che si fa chiamare "Ransom Busters" sta contattando le vittime di ransomware prima che gli attacchi diventino di dominio pubblico, sostenendo di poter decrittare i file ed eliminare i dati rubati per 20.000 60.000...
Come funziona
Un attore malevolo che si fa chiamare "Ransom Busters" sta contattando le vittime di ransomware prima che gli attacchi diventino di dominio pubblico, sostenendo di poter decrittare i file ed eliminare i dati rubati per 20.000 60.000...
Indicatori rossi
- Pressione urgente a cliccare, pagare o condividere codici subito.
- Link o mittente che non corrispondono all'organizzazione ufficiale.
- Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa fare
- 1Pagare l'azienda di "recupero" non garantisce che la banda originale rispetterà un eventuale accordo di cancellazione, lasciando le vittime esposte a fughe di dati anche dopo aver pagato due volte.
- 2Segnali d'allarme Siete contattati in merito a un attacco ransomware che non è stato reso pubblico.
- 3L'azienda di "recupero" sostiene di avere accesso a chiavi provenienti da operazioni RaaS multiple e non correlate tra loro.
Fonte
bleepingcomputer
Fonte verificata da Mythos Forensic Team
https://www.bleepingcomputer.com/news/security/rogue-ransomware-affiliate-ransom-busters-poses-as-recovery-firm/FAQ
Affiliato ransomware rogue si finge azienda di recupero per sottrarre i pagamenti alle vittime e una truffa reale?
Si. Tratta messaggi, chiamate o richieste di pagamento come sospette finche non le verifichi da un canale ufficiale.
Quali sono i primi segnali?
Pressione urgente a cliccare, pagare o condividere codici subito.; Link o mittente che non corrispondono all'organizzazione ufficiale.; Richiesta di carta, password, OTP, firma wallet o bonifico.
Cosa devo fare subito?
Pagare l'azienda di "recupero" non garantisce che la banda originale rispetterà un eventuale accordo di cancellazione, lasciando le vittime esposte a fughe di dati anche dopo aver pagato due volte.; Segnali d'allarme Siete contattati in merito a un attacco ransomware che non è stato reso pubblico.; L'azienda di "recupero" sostiene di avere accesso a chiavi provenienti da operazioni RaaS multiple e non correlate tra loro.
LegalAudit puo controllare il mio caso?
Si. Apri la chat gratis e incolla messaggio, link, mittente o dati di pagamento per un triage.