Chaos Malware pasa de ransomware a Wiper

El Chaos Malware es una nueva amenaza cibernética cuyos creadores lo están promocionando en foros clandestinos de piratería. Aunque describen el proyecto como el 'Chaos Ransomware', sus características son más típicas de un limpiaparabrisas. Desafortunadamente, el malware de limpiaparabrisas puede ser muy destructivo y sus víctimas a menudo tendrán opciones limitadas de recuperación de datos. Es importante agregar que los autores del Chaos Malware afirman que el proyecto aún no está terminado, su última actualización es del 5 de agosto. Esto es lo opuesto a lo que han hecho otras amenazas, como Apostle Malware Evolves from Wiper to Ransomware .

Hasta ahora, parece que los creadores de Chaos Malware podrían no ser desarrolladores de malware expertos. Su proyecto parece cambiar todo el tiempo. Al principio, lo describieron como una versión mejorada de .NET del Ryuk Ransomware. Sus actualizaciones iniciales permitieron al Chaos Ransomware cifrar archivos de hasta 1 MB de tamaño. Más tarde, elevaron el límite a 2 MB. Sin embargo, todo esto quedó atrás a principios de agosto.

Las actualizaciones recientes cambian por completo la funcionalidad de Chaos Malware. Parece que ya no utiliza ningún tipo de cifrado. En cambio, su comportamiento se centra exclusivamente en la destrucción. Sobrescribe el contenido de los archivos con datos aleatorios y luego codifica el resultado usando Base64. No hay forma de deshacer este daño. Incluso si los delincuentes afirman tener un descifrador, les aseguramos que esto es mentira.

Además del módulo de limpiaparabrisas, Chaos Malware también incluye otras características. Parece tener la capacidad de propagarse de manera similar a un gusano. El malware infecta las unidades USB y otros dispositivos de almacenamiento extraíbles a los que tiene acceso el dispositivo infectado. También deshabilitará el modo de recuperación de Windows y eliminará las instantáneas de volumen.

Aunque no hay un descifrador para el Chaos Malware, todavía arroja un mensaje de rescate. El archivo, titulado 'read_it.txt', le pide a la víctima que pague 0.147 Bitcoin (alrededor de $ 6,600). Les asegura que recibirán una herramienta de descifrado si están de acuerdo. Pagar la tarifa es una idea terrible porque los atacantes no pueden ayudarlo de ninguna manera. Si encuentra el Chaos Malware, debe ejecutar una herramienta antivirus y luego intentar recuperar los datos de una copia de seguridad.

August 12, 2021
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.