Arai ransomware apuesta por la doble extorsión

Arai es el nombre de una variedad recientemente descubierta de malware de cifrado de archivos. La nueva variante no parece pertenecer a ninguna familia de ransomware en particular.

El ransomware funciona en gran medida como cabría esperar: cifra casi todos los archivos del sistema de la víctima y los deja inutilizables. Los archivos cifrados reciben la extensión ".araicrypt", añadida después de la anterior. Esto significa que un archivo llamado "music.mp3" se convertirá en "music.mp3.araicrypt" una vez que se haya cifrado.

El ransomware Arai codificará la mayoría de los tipos de archivos de documentos, medios, archivos y bases de datos, lo que lo convierte en una importante amenaza para la seguridad de los datos.

La nota de rescate se deposita en un archivo de texto sin formato llamado "READ_TO_RESTORE_YOUR_FILES.txt". La nota amenaza con una fuga de datos potencialmente confidenciales robados en el ataque, en lo que se ha convertido en un método estándar para la doble extorsión entre los operadores de ransomware.

El texto completo de la nota es el siguiente:

===========================================

¡Todos sus archivos han sido encriptados!

===========================================

Todas sus copias de seguridad y instantáneas también se han eliminado, así que olvídese de restaurar

a ellos.

===========================================

También hemos podido robar sus archivos confidenciales (bases de datos, datos de clientes,

HR, etc...) en todas las estaciones de trabajo y servidores de su red.

===========================================

Si quieres escuchar tu mente en lugar de nuestras instrucciones, perderás estúpidamente tu

archivos, pero también verá que sus archivos se publican en línea o se venden a niveles (y lo haremos)

En este caso, créanos que va a sufrir una gran pérdida financiera y una gran pérdida

de reputación

===========================================

Somos conscientes de que no quieres que este caso también suceda.

Si desea restaurar archivos y quiere que eliminemos sus archivos confidenciales, contáctenos ahora mismo

con un mensaje a la dirección de contacto a continuación. Incluya el KeyID en su mensaje por favor.

===========================================

AraiHelp en secmail dot pro

Si no hay respuestas nuestras en las próximas 15 horas, contáctenos a:

AraiHelp2 en secmail dot pro

Tenga en cuenta que solo tiene 48 horas para contactarnos. Después de este retraso, no habrá datos.

recuperado y sus archivos serán publicados.

Identificador clave:

[cadena alfanumérica]

July 27, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.