Surtr Ransomware

Il ransomware Surtr ha lasciato una lista di attacchi di successo alle aziende di tutto il mondo, il gruppo è in una diffusione rapida e coordinata, qualsiasi azienda può essere presa di mira da Surtr.

I principali metodi utilizzati dal gruppo per penetrare nel sistema di una vittima sono trojan, email, file scaricati da fonti non attendibili, falsi programmi di aggiornamento del software, strumenti di cracking del software e altro ancora. Questi sono i mezzi principali, tutti altamente efficaci.

L’obiettivo principale di Surtr è il sistema operativo Windows, il ransomware è progettato per disabilitare, dopo l’invasione, qualsiasi antivirus attivo, eseguire la scansione del disco rigido per individuare i file, estrarre una parte di essi e poi avviare la crittografia.

L’estensione .SURT viene aggiunta a tutti i file crittografati, i file estratti saranno utilizzati per fare pressione sulla vittima per pagare il riscatto, in caso di mancato pagamento il gruppo farà trapelare i dati sul loro sito web oscuro. Questo tipo di tattica è chiamata doppia estorsione, numerosi gruppi di ransomware la usano per fare pressione sulle loro vittime.

Dopo l’intero processo di estrazione e crittografia, il ransomware blocca il sistema operativo, cambia l’immagine del desktop in una con il logo del gruppo, e presenta un pop-up con tutti i termini per la vittima per contattarli ed effettuare il pagamento. Il gruppo di solito usa l’indirizzo e-mail [email protected].

Digital Recovery è in grado di recuperare i file criptati dal ransomware Surtr anche senza la chiave di decrittazione.

Recuperare i File Crittografati da Surtr Ransomware

Digital Recovery è nel business del recupero dati da più di 20 anni, e con l’aumento significativo degli attacchi ransomware siamo specializzati nel recupero di file criptati.

Questo è un lavoro altamente tecnico che richiede i migliori specialisti con strumenti all’avanguardia, e questa è esattamente una delle nostre principali specialità, lo sviluppo di tecnologie.

Tutte le tecnologie sviluppate dai nostri specialisti sono esclusive, e ci permettono di recuperare i dati criptati da qualsiasi estensione di ransomware e in qualsiasi dispositivo di archiviazione, che si tratti di HDD, SSD, Database, Archivi (NAS, DAS, SAN), Sistemi RAID, Macchine Virtuali, tra gli altri.

Tutti i nostri processi sono stati sviluppati sulla base del regolamento generale sulla protezione dei dati (GDPR), in modo che i nostri clienti abbiano la tranquillità di recuperare i loro dati.

Sappiamo che la segretezza delle informazioni sull’attacco è essenziale, quindi forniamo a tutti i nostri clienti l’accordo di riservatezza (NDA).

Contattateci e iniziate subito il processo di recupero.

Siamo
sempre online

Compila il modulo o seleziona la forma di contatto che preferisci. Ti contatteremo per iniziare a recuperare i tuoi file.

Gli ultimi approfondimenti dei nostri esperti

Grazie a tecnologie esclusive, Digital Recovery è in grado di ripristinare i dati crittografati su qualsiasi dispositivo di archiviazione, offrendo soluzioni remote in qualsiasi parte del mondo.

Scoprite le vulnerabilità invisibili del vostro sistema informatico con il 4D Pentest di Digital Recovery