El ransomware RedAlert (N13V) ataca los sistemas Windows y Linux

ransomware gang

RedAlert (N13V) es el nombre de una nueva cepa de ransomware que hace más que la mayoría de las variantes de ransomware. RedAlert (N13V) puede cifrar tanto los sistemas basados en Windows como los servidores que ejecutan Linux VMware ESXi.

Los nombres RedAlert y N13V, respectivamente, se refieren a las versiones del ransomware que cifran los sistemas Windows y Linux VMware ESXi.

El ransomware funciona como se esperaba, encriptando archivos y dejándolos sin abrir. Los archivos cifrados reciben una nueva extensión que se agrega después de la original. Un archivo llamado "document.txt" se convertirá en "document.txt.crypt[number string]" al encriptarlo.

La larga nota de rescate se deposita dentro de un archivo de texto sin formato llamado "HOW_TO_RESTORE.txt" y solicita el pago en criptografía, amenazando con publicar los datos extraídos si el pago no se realiza dentro de las 72 horas. La nota completa dice así:

Hola, -

Su red fue penetrada

Ciframos sus archivos y robamos una gran cantidad de datos confidenciales, que incluyen:

- Contratos NDA y datos

- Documentos financieros, nóminas, extractos bancarios

- Datos del empleado, documentos personales, SSN, DL, CC

- Datos de clientes, contratos, acuerdos de compra, etc.

- Credenciales a dispositivos locales y remotos

Y más...

El cifrado es un proceso reversible, sus datos se pueden recuperar fácilmente con nuestra ayuda

Le ofrecemos comprar un software de descifrado especial, el pago incluye el descifrador, la clave y el borrado de los datos robados.

Si comprende toda la seriedad de esta situación y está listo para cooperar con nosotros, siga los siguientes pasos:

1) Descargue el navegador TOR desde hxxps://torproject.org

2) Instale y ejecute el navegador TOR

3) Visite nuestra página web: hxxx://gwvueqclwkz3h7u75cks2wmrwymg3qemfyoyqs7vexkx7lhlteagmsyd.onion

En nuestra página web, podrá comprar un descifrador, chatear con nuestro soporte y descifrar algunos archivos de forma gratuita.

Si no se comunica con nosotros en 72 horas, comenzaremos a publicar los datos robados en nuestro blog parte por parte, el sitio DDoS de su empresa y llamaremos a los empleados de su empresa.

Hemos analizado la documentación financiera de su empresa por lo que le ofreceremos el precio adecuado

Para evitar la pérdida de datos y el aumento de los costos adicionales:

1) No modifique el contenido de los archivos cifrados

2) No informe a las autoridades locales sobre este incidente antes del final de nuestro trato

3) No contrate empresas de recuperación para negociar con nosotros

Garantizamos que nuestro diálogo seguirá siendo privado y los terceros nunca sabrán sobre nuestro trato.

\%\%\%\%\%\%\%\%\%\%\%\%\%\%\% REDALERT IDENTIFICADOR ÚNICO INICIO \%\%\%\%\%\%\%\% \%\%\%\%\%\%\%

August 4, 2022