Il ransomware Xot5ik è una variante del ransomware Thanos, che è stato responsabile di numerosi attacchi, l’Europa è stata l’obiettivo della maggior parte degli attacchi.
Come al solito per i grandi gruppi di ransomware, dopo numerosi attacchi di successo cessano le loro attività perché i loro attacchi attirano l’attenzione delle autorità.
Ma dopo qualche tempo, il gruppo riappare sotto un nuovo nome e con un nuovo vestito, anche se le caratteristiche principali del malware rimangono le stesse.
Questo viene usato come distrazione, i gruppi di ransomware hanno trovato una miniera d’oro con i loro attacchi, difficilmente rinunceranno a farli.
Il ransomware Xot5ik invade i dispositivi attraverso e-mail di spam, siti di download di software craccati e altro.
Xot5ik utilizza l’algoritmo di crittografia RSA e AES, che sono i tipi più usati in tutti i ransomware.
Dopo aver criptato tutti i file, viene creato un file di testo chiamato “Инструкция.txt”, che viene fissato sul desktop, in esso ci sono i termini per pagare il riscatto.
Tutti i file criptati ricevono l’estensione .xot5ik, rendendo impossibile all’utente accedervi.
La chiave di decrittazione è conservata in un server remoto controllato dai criminali. Il riscatto viene pagato in criptovalute.
Non c’è alcuna garanzia che la chiave sarà rilasciata dopo il pagamento del riscatto; la vittima deve fare affidamento solo sulla parola dei criminali.
Recuperare i File Criptati da Ransomware Xot5ik
Digital Recovery è specializzata nel recupero di dati criptati da ransomware su HDD, SSD, database, macchine virtuali, server, archivi (NAS, DAS, SAN), sistemi RAID e altri.
Le nostre soluzioni sono esclusive e sono state sviluppate sulla base della Regolamento Generale sulla Protezione dei Dati (GDPR) in modo che ci sia piena sicurezza per entrambe le parti.
Forniamo a tutti i nostri clienti l’accordo di riservatezza (NDA), tutte le informazioni sul processo sono confidenziali.
Siamo abituati ad agire negli scenari complessi di perdita di dati e abbiamo sviluppato delle tecnologie affinché il recupero avvenga nel modo più veloce possibile, come il recupero remoto e il recupero in modalità di emergenza.
Non trattiamo con gli hacker, possiamo recuperare i file anche senza la chiave di decrittazione. Contattateci e iniziate subito il recupero.