Memento Ransomware Gang recurre a WinRAR si falla el cifrado
Las bandas de ransomware a menudo experimentan con nuevos métodos de ataque o técnicas de extorsión. La organización Memento Ransomware es uno de los últimos grupos en introducir una técnica de ataque relativamente novedosa. Su malware se basa en el típico ataque de cifrado de archivos para bloquear a la víctima de sus datos. Sin embargo, si su cifrado falla por cualquier motivo, cambiará a un mecanismo alternativo de bloqueo de archivos, utilizando WinRAR. El malware coloca los archivos que no puede cifrar en archivos protegidos con contraseña, lo que garantiza que no se salvarán archivos durante su ataque.
La banda Memento Ransomware parece depender de exploits remotos en VMware vCenter Server para penetrar en los sistemas de sus víctimas. Sin embargo, es probable que también exploren otras vulnerabilidades y vectores de infección. La mejor manera de asegurarse de que sus datos estén a salvo de los ataques de ransomware es invertir en un software antivirus actualizado.
Además de la doble encriptación atacar a los usos Memento ransomware, los delincuentes también se basan en herramientas 3 rd -partido de borrar las huellas de todos los archivos. El último paso reduce aún más las posibilidades de que la víctima recupere sus datos.
Una vez que se completa el ataque, los delincuentes entregan la nota de rescate, que contiene un mensaje para la víctima. Según él, la recuperación completa cuesta 15,95 Bitcoin (alrededor de $ 940,000), mientras que el descifrado de archivos individuales costará 0.099 BTC por archivo, o alrededor de $ 5,850. Hasta ahora, las víctimas nunca han pagado la suma del rescate al lidiar con Memento Ransomware. Aparentemente, la mayoría de las víctimas pudieron recuperarse gracias a las copias de seguridad. No se recomienda considerar pagar la suma del rescate: el riesgo de ser estafado es demasiado alto. En su lugar, utilice una herramienta anti-malware para eliminar la amenaza, antes de probar las opciones y medidas populares de recuperación de datos.





