Night Sky Ransomware utiliza tácticas de doble extorsión

ransomware

Las redes corporativas de todo el mundo están siendo atacadas por una nueva variedad de ransomware llamada Night Sky. Las primeras actividades del cielo nocturno ransomware se identificaron en el 27 de diciembre, pocos días antes de la víspera de Año Nuevo. Al igual que la mayoría de los bloqueadores de archivos para apuntar a entidades corporativas, Night Sky Ransomware también se basa en un ataque de doble extorsión. Esto significa que primero roba las copias originales de los archivos de la víctima y luego las encripta. Esto permite que los delincuentes usen dos enfoques cuando extorsionan a la víctima por dinero:

  • Amenazan con filtrar los archivos en línea si la víctima no paga.
  • Les aseguran que los datos son imposibles de descifrar sin comprar un descifrador único de los delincuentes.

Desafortunadamente, tales ataques son increíblemente difíciles de manejar una vez que ocurren. Incluso si las víctimas logran restaurar sus datos, sería imposible evitar que los creadores de Night Sky Ransomware publiquen archivos confidenciales en línea. Dichos ataques generalmente van acompañados de una tarifa de rescate elevada, y Night Sky Ransomware no es una excepción: a una de las víctimas se le dijo que cumpliera con un pago de Bitcoin de $ 800,000.

El modus operandi de Night Sky Ransomware

Cuando el bloqueador de archivos se infiltra en una máquina, escaneará todos los dispositivos de almacenamiento disponibles en busca de archivos que coincidan con extensiones de archivo específicas y luego los cifrará. Los creadores de la amenaza también compilaron una lista de archivos y directorios que el bloqueador de archivos omitirá; esta es una medida común para garantizar que el sistema comprometido siga funcionando después del ataque.

Los archivos que bloquea la amenaza tendrán la extensión '.nightsky' agregada a su nombre. Además de esto, la nota de rescate 'NightSkyReadMe.hta' estará disponible en el escritorio. El mensaje aconseja a la víctima que utilice un servicio de chat basado en la web para ponerse en contacto con los atacantes. También los remite al sitio web especial donde se publicarán las filtraciones. Hasta el momento, no se han compartido datos allí.

No se recomienda pagar la tarifa de rescate, porque no puede estar seguro de que los creadores de Night Sky Ransomware sean honestos. Incluso si completa un pago, es posible que soliciten inmediatamente un segundo.

January 11, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.