Cos'è Bam!?
Scoperto dal ricercatore di sicurezza malware
Leo , Bam! è un virus di tipo ransomware che si infiltra furtivamente nei sistemi e crittografa vari dati. Durante la crittografia, questo malware aggiunge l'estensione "
.bam! " al nome di ciascun file (ad esempio, "
sample.jpg " viene rinominato in "
sample.jpg.bam! "). Dopo la crittografia riuscita, Bam! cambia lo sfondo del desktop.
Il nuovo sfondo contiene un messaggio che descrive dettagliatamente la crittografia e incoraggia gli utenti ad acquistare software di decrittazione. Al momento non è noto se Bam! utilizza
la crittografia simmetrica o asimmetrica , tuttavia, in ogni caso, la decrittografia dei file richiede una chiave univoca. Questa chiave è archiviata su un server remoto controllato da criminali informatici.
Gli utenti sono incoraggiati a pagare un riscatto in cambio di uno strumento di decrittazione con la chiave incorporata al suo interno. Per riceverlo, le vittime dovrebbero contattare i criminali informatici tramite uno degli indirizzi e-mail forniti. Il costo non è attualmente confermato, tuttavia i criminali informatici di solito richiedono l'equivalente compreso tra $ 500 e $ 1500 in Bitcoin.
Tieni presente, tuttavia, che non ci si dovrebbe mai fidare di queste persone. I criminali informatici spesso ignorano le vittime una volta inviate ai pagamenti. C'è un'alta probabilità che il pagamento non fornisca alcun risultato positivo: probabilmente verrai truffato, perderai i tuoi soldi e sosterrai i criminali informatici.
Pertanto, ti consigliamo vivamente di ignorare tutte le richieste di pagamento o di contattare queste persone. Sfortunatamente, non esistono strumenti in grado di ripristinare i file crittografati da Bam! L'unica soluzione è ripristinare il file/sistema da un backup.
Screenshot di un messaggio (wallpaper) che incoraggia gli utenti a pagare un riscatto per decrittografare i propri dati compromessi: