Ransomware BitLocker

Il ransomware BitLocker ha sfruttato vulnerabilità note in Microsoft Exchanges, queste vulnerabilità sono diventate note come ProxyShell, questo nome è stato dato alla combinazione di tre vulnerabilità: CVE-2021-34473, CVE-2021-34523 e CVE-2021-31207.

BitLocker diverso da altri gruppi utilizza uno strumento di Windows stesso per crittografare i file, strumento che dà il nome al gruppo.

Questa tattica di crittografia richiede un po’ di più dal gruppo, perché ha bisogno di prendere il controllo del sistema attraverso l’accesso remoto, in modo da poter eseguire la crittografia. Anche se il programma BitLocker è disabilitato, il malware esegue i comandi per abilitarlo.

Il fatto che il gruppo debba controllare il sistema da remoto è preoccupante, perché non usa solo questo “privilegio” per attivare la crittografia, attraverso di esso il malware si muove lateralmente nel sistema alla ricerca di sistemi di backup e controller di dominio.

Questo processo richiede tempo, può durare alcune ore. E quando il processo di crittografia è finito tutti i sistemi vengono bloccati e viene lasciata sul desktop una nota di riscatto contenente le informazioni per la vittima per contattare il gruppo.

Il riscatto viene addebitato in criptovalute e può variare a seconda delle dimensioni dell’azienda e della quantità di file che sono stati criptati. Il valore è di solito intorno alle migliaia di dollari.

Nei casi in cui anche il backup è criptato può sembrare che l’unica via d’uscita sia pagare il riscatto, ma sappiate che non è così. Digital Recovery è specializzata nel recupero di dati criptati da ransomware, possiamo recuperare i file che sono stati criptati dal ransomware Bitlocker su qualsiasi dispositivo di archiviazione.

Recuperare i File Criptati da BitLocker Ransomware

Digital Recovery è nel mercato del recupero dati da oltre due decenni, il nostro più grande elemento di differenziazione è sempre stata la nostra capacità di sviluppare tecnologie innovative. Questo ci ha sempre mantenuto all’avanguardia del mercato.

Tutti i nostri processi sono unici e sono stati sviluppati sulla base del regolamento generale sulla protezione dei dati (GDPR). Possiamo recuperare i dati da HDD, SSD, database, archivi, macchine virtuali, sistemi RAID e altro ancora.

Possiamo recuperare i dati in qualsiasi parte del mondo attraverso il recupero remoto, questo recupero viene fatto in un ambiente totalmente sicuro. Durante l’intero processo il cliente è accompagnato da uno dei nostri specialisti.

Forniamo a tutti i nostri clienti un accordo di riservatezza (NDA), tutte le informazioni sui processi e sui file recuperati sono mantenute confidenziali.

Contatta i nostri specialisti e inizia subito il processo di recupero.

Siamo
sempre online

Compila il modulo o seleziona la forma di contatto che preferisci. Ti contatteremo per iniziare a recuperare i tuoi file.

Gli ultimi approfondimenti dei nostri esperti

Grazie a tecnologie esclusive, Digital Recovery è in grado di ripristinare i dati crittografati su qualsiasi dispositivo di archiviazione, offrendo soluzioni remote in qualsiasi parte del mondo.

Scoprite le vulnerabilità invisibili del vostro sistema informatico con il 4D Pentest di Digital Recovery