Ransomware Maoloa

Maoloa ransomware sembra essere un membro della famiglia GlobeImposter ransomware. Ma non è confermato se Maoloa fa effettivamente parte della famiglia GlobeImposter. Ma in uno sguardo più profondo al malware, sembra essere una variazione del ransomware russo Scarab.

La prima apparizione del gruppo è stata nel 2019, il gruppo stava offrendo il suo malware sui forum del Dark Web, questo dimostra che apparentemente il gruppo agisce con la tattica RaaS (Ransomware a as Service) che è l’outsourcing degli attacchi.

Ci sono registrazioni di diversi attacchi compiuti dal gruppo, il gruppo ha scelto di amplificare il suo raggio d’azione, facendo diventare persone e aziende i suoi obiettivi.

Il gruppo è stato l’autore di un attacco a un ospedale rumeno nel 2019. Il gruppo utilizza principalmente campagne di e-mail di spam. Queste e-mail contengono in allegato un file eseguibile. Dopo che il file è stato scaricato, il ransomware viene installato.

Dopo l’installazione, il ransomware inizia immediatamente a mappare i file che saranno criptati. L’estensione .maoloa viene aggiunta ai file interessati, ma ci sono varianti che aggiungono l’estensione .shelbyboom.

Dopo che il ransomware finisce la crittografia, viene generato un file chiamato “HOW BACK YOUR FILES.txt” in cui lascia i termini per il pagamento del riscatto per recuperare i file. Il gruppo mantiene la chiave di decrittazione su un server remoto.

Il pagamento del riscatto non è raccomandato in nessuna circostanza, oggi, ci sono opzioni di pagamento come il recupero dei dati criptati, fatto da aziende specializzate come Digital Recovery.

Recuperare i File Criptati da Maoloa Ransomware

Digital Recovery è specializzata nel recupero di file criptati da ransomware, in qualsiasi dispositivo di archiviazione, come: HDD, SSD, Database, Server, Archivi (NAS, DAS e SAN), sistemi RAID di qualsiasi livello, tra gli altri.

Abbiamo sviluppato soluzioni esclusive, che ci permettono di recuperare qualsiasi estensione ransomware. Agiamo in casi di alta complessità, tutti i nostri processi sono stati sviluppati sulla base della Regolamento Generale Sulla Protezione Dei Dati (GDPR).

Tutti i nostri processi sono altamente confidenziali, lo garantiamo attraverso l’accordo di riservatezza (NDA).

Possiamo recuperare i dati a distanza, questa soluzione è disponibile per qualsiasi paese del mondo. Abbiamo anche una modalità di recupero di emergenza, in cui i nostri laboratori operano con disponibilità 24/7.

Contattateci e iniziate subito la diagnostica avanzata.

Siamo
sempre online

Compila il modulo o seleziona la forma di contatto che preferisci. Ti contatteremo per iniziare a recuperare i tuoi file.

Gli ultimi approfondimenti dei nostri esperti

Grazie a tecnologie esclusive, Digital Recovery è in grado di ripristinare i dati crittografati su qualsiasi dispositivo di archiviazione, offrendo soluzioni remote in qualsiasi parte del mondo.

Scoprite le vulnerabilità invisibili del vostro sistema informatico con il 4D Pentest di Digital Recovery