2700 Ransomware es un clon de Phobos

ransomware

La variante de ransomware llamada 2700 es miembro de la familia Phobos y fue descubierta durante el análisis de nuevas muestras de malware. Este software malicioso cifra archivos y modifica los nombres de los archivos agregando el ID de la víctima, la dirección de correo electrónico sqlback@memeware.net y la extensión ".2700". Como parte de su operación, genera dos notas de rescate llamadas "info.txt" e "info.hta".

Para ilustrar cómo 2700 altera los nombres de los archivos, transforma "1.jpg" en "1.jpg.id[9ECFA84E-3524].[sqlback@memeware.net].2700", y de manera similar modifica "2.png" a "2 .png.id[9ECFA84E-3524].[sqlback@memeware.net].2700", y así sucesivamente.

La nota de rescate indica a la víctima que establezca contacto con los atacantes a través de la dirección de correo electrónico sqlback@memeware.net, especificando una identificación particular en el asunto del mensaje. La exigencia de descifrado implica el pago en Bitcoins, cuyo importe depende de la rapidez con la que responda la víctima.

Además, la nota amplía la opción de enviar hasta 2 archivos para descifrarlos de forma gratuita, siempre que en conjunto tengan menos de 2 Mb y carezcan de información valiosa. También proporciona orientación sobre la adquisición de Bitcoins, advierte contra el cambio de nombre de archivos cifrados y desaconseja intentar descifrarlos utilizando software de terceros, enfatizando el potencial de pérdida permanente de datos.

2700 copias de notas de rescate en formato Phobos

El texto completo de la nota de rescate 2700 dice lo siguiente:

All your files have been encrypted!
All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail sqlback@memeware.net
Write this ID in the title of your message 9ECFA84E-3524
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.
Free decryption as guarantee
Before paying you can send us up to 2 files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
The easiest way to buy bitcoins is the OKX website. You must register, click "Buy Bitcoins" and select a merchant by payment method and price.
hxxps://okx.com
You can also find other places to buy bitcoins and a beginner's guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

¿Cómo puede proteger sus valiosos datos del ransomware?

Proteger sus datos valiosos del ransomware requiere una combinación de medidas preventivas, mejores prácticas de ciberseguridad y un enfoque proactivo de la seguridad. A continuación se detallan algunos pasos esenciales para proteger sus datos de ataques de ransomware:

Copias de seguridad periódicas:
Realice copias de seguridad periódicas de sus datos importantes y asegúrese de que estén almacenados en un entorno seguro y aislado.
Automatiza el proceso de copia de seguridad si es posible y verifica la integridad de tus copias de seguridad periódicamente.

Actualización de software y sistemas:
Mantenga actualizado su sistema operativo, aplicaciones de software y soluciones de seguridad con los últimos parches y actualizaciones.
Habilite las actualizaciones automáticas siempre que sea posible para garantizar una protección oportuna contra vulnerabilidades conocidas.

Utilice software de seguridad confiable:
Instale software antivirus y antimalware de buena reputación para detectar y bloquear amenazas de ransomware.
Considere la posibilidad de utilizar soluciones de protección de endpoints que incluyan análisis de comportamiento e inteligencia sobre amenazas.

Implementar medidas de seguridad del correo electrónico:
Utilice soluciones de filtrado de correo electrónico para bloquear correos electrónicos de phishing y archivos adjuntos maliciosos.
Aconseje a los empleados que no hagan clic en enlaces sospechosos ni descarguen archivos adjuntos de fuentes desconocidas o inesperadas.

January 9, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.