Ransomware NEEH

Il ransomware NEEH è uno dei più nuovi e letali agenti di crittografia dei dati in circolazione, il gruppo è stato responsabile di numerosi attacchi in tutto il mondo, causando centinaia di dollari di danni.

NEEH cripta i dati della vittima utilizzando gli algoritmi RSA e AES, questi sono gli algoritmi più comunemente usati dai gruppi di ransomware.

Questa crittografia può essere rotta solo con la chiave di decrittazione che viene generata dopo che il processo di crittografia è stato completato ed è conservata su un server remoto controllato dal gruppo.

Il ransomware NEEH utilizza numerosi modi per introdursi nel sistema della vittima, i principali sono le campagne email di spam, i link su siti malevoli, i siti di download illegali di programmi e altri.

Dopo essere stato scaricato, NEEH si nasconde nel sistema per non essere notato, quindi disabilita tutte le contromisure di sistema che potrebbero impedire la crittografia.

Con tutte le difese del sistema disabilitate, la crittografia viene avviata, l’estensione .NEEH viene aggiunta a tutti i file colpiti. Dopo aver terminato la crittografia viene generato automaticamente un file di testo con il nome “info.txt”, in cui il gruppo lascia i mezzi che la vittima deve contattare per effettuare il pagamento.

Di solito, il riscatto viene pagato in criptovalute, perché sono praticamente irrintracciabili, questi pagamenti finanziano il gruppo per effettuare nuovi attacchi. Pertanto, le autorità governative non raccomandano di pagare il riscatto.

Ransomware NEEH

Recuperare i File Criptati da NEEH Ransomware

Digital Recovery è in grado di recuperare file criptati da ransomware di qualsiasi lunghezza e su qualsiasi dispositivo di archiviazione, siamo abituati ad agire in casi di alta complessità.

Con oltre 23 anni di esperienza abbiamo sviluppato tecnologie in grado di recuperare dati criptati in server, database, archivi, sistemi RAID, macchine virtuali e altri.

Le nostre soluzioni sono esclusive e sono state sviluppate sulla base della Regolamento Generale sulla Protezione dei Dati (GDPR).

Possiamo recuperare i dati da qualsiasi parte del mondo, attraverso il recupero remoto. Per garantire la riservatezza del caso forniamo a tutti i nostri clienti l’NDA (Non-Disclosure Agreement).

Il cliente può attivare il recupero in modalità di emergenza, in questa modalità i nostri laboratori lavorano con disponibilità 24×7, per accelerare il processo di recupero.

Contattateci e iniziate subito il processo di recupero.

Grazie a tecnologie esclusive, Digital Recovery è in grado di ripristinare i dati crittografati su qualsiasi dispositivo di archiviazione, offrendo soluzioni remote in qualsiasi parte del mondo.