2023 El ransomware bloqueará su sistema

ransomware lock files

Nuestros investigadores se toparon con el programa ransomware denominado simplemente "2023" cuando examinaban muestras de archivos recién enviados. El objetivo de este programa es cifrar datos y exigir un pago por descifrarlos y pertenece a la familia de ransomware Dharma.

En nuestra máquina de prueba, este programa de 2023 cifró archivos y realizó cambios en sus nombres. Los nombres originales se ampliaron con una identificación única, la dirección de correo electrónico de los ciberdelincuentes y una extensión ".2023". Por ejemplo, un archivo originalmente etiquetado como "1.jpg" se transformó en "1.jpg.id-9ECFA84E.[servicehelp@onionmail.org].2023".

Una vez que se completó el proceso de cifrado, se generaron notas de rescate y se mostraron en una ventana emergente, junto con un archivo de texto llamado "README!.txt". En el archivo de texto, se indica que los datos de la víctima han sido cifrados y robados, y se les anima a ponerse en contacto con los atacantes. La ventana emergente proporciona detalles adicionales sobre la infección de ransomware, dejando claro que este malware se dirige principalmente a empresas y no a usuarios individuales.

También se notifica a la víctima que si no se comunica con los atacantes dentro de las 24 horas, los ciberdelincuentes comenzarán a publicar y vender los datos robados en la red oscura y en los sitios web de piratas informáticos. Para evitar fugas de datos y permitir el descifrado, se debe pagar un rescate.

Antes de cumplir con las exigencias de los delincuentes, la víctima tiene la opción de probar el proceso de descifrado enviando un archivo cifrado. La nota advierte contra intentar descifrar manualmente o utilizar herramientas de recuperación de terceros, ya que estas acciones pueden provocar la pérdida de datos.

La nota de rescate de 2023 amenaza con filtrarse

El texto completo de la nota de rescate de 2023 dice lo siguiente:

¡Descargamos a nuestros servidores y ciframos todas sus bases de datos e información personal!

Si no nos escribe dentro de las 24 horas, comenzaremos a publicar y vender sus datos en la red oscura en sitios de piratas informáticos y ofreceremos la información a sus competidores.
envíenos un correo electrónico: servicehelp@onionmail.org SU ID -
Si no ha recibido respuesta dentro de las 24 horas, escriba a este correo electrónico:datahelp23@msgsafe.io

¡INFORMACIÓN IMPORTANTE!
Tenga en cuenta que una vez que sus datos aparecen en nuestro sitio de filtración, sus competidores podrían comprarlos en cualquier momento, así que no lo dude por mucho tiempo. Cuanto antes pague el rescate, antes su empresa estará a salvo.
Garantía: Si no le proporcionamos un descifrador o eliminamos sus datos después de pagar, nadie nos pagará en el futuro. Valoramos nuestra reputación.
Clave de garantía: para demostrar que existe la clave de descifrado, podemos probar el archivo (no la base de datos ni la copia de seguridad) de forma gratuita.
No intente descifrar sus datos utilizando software de terceros, ya que puede provocar una pérdida permanente de datos.
No recurra a empresas de recuperación: son esencialmente intermediarios. El descifrado de sus archivos con la ayuda de terceros puede causar un aumento en el precio (ellos agregan su tarifa a la nuestra). Somos los únicos que tenemos las claves de descifrado.

¿Cómo puede proteger sus valiosos datos del ransomware?

Proteger sus datos valiosos del ransomware es esencial para evitar la pérdida de archivos importantes y evitar la carga financiera que supone el pago de rescates. A continuación se muestran algunas medidas efectivas para salvaguardar sus datos:

  • Realice copias de seguridad periódicamente: realice copias de seguridad periódicas de sus datos en un dispositivo externo o en un servicio seguro en la nube. Asegúrese de que sus copias de seguridad sean automatizadas, frecuentes y almacenadas sin conexión para evitar que el ransomware las cifre.
  • Actualizar software: mantenga actualizados su sistema operativo, software y programas antivirus. Los ciberdelincuentes suelen aprovechar las vulnerabilidades del software obsoleto.
  • Utilice software antivirus y antimalware: instale programas antivirus y antimalware de buena reputación y manténgalos actualizados. Estas herramientas pueden ayudar a detectar y prevenir infecciones de ransomware.
  • Precaución con el correo electrónico: tenga cuidado con los archivos adjuntos y enlaces de los correos electrónicos. No abra archivos adjuntos ni haga clic en enlaces en correos electrónicos de fuentes desconocidas o sospechosas. Verifique la legitimidad de los mensajes de correo electrónico antes de tomar medidas.
  • Descarga de fuentes confiables: descargue software, archivos y medios únicamente de fuentes confiables. Evite los sitios web de torrents y de intercambio de archivos, ya que suelen alojar archivos maliciosos.
  • Habilite el filtrado de correo electrónico: utilice un software de filtrado de correo electrónico para reducir la probabilidad de que lleguen a su bandeja de entrada correos electrónicos de phishing y archivos adjuntos maliciosos.

October 18, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.