BACKJOHN Ransomware cifra los archivos de las víctimas

ransomware

Durante el análisis de muestras de malware, nuestros investigadores descubrieron BACKJOHN, un tipo de ransomware que pertenece a la familia Phobos. BACKJOHN opera encriptando datos, modificando nombres de archivo de archivos encriptados y generando notas de rescate en forma de archivos "info.hta" e "info.txt".

A los nombres de archivo, BACKJOHN agrega la identificación de la víctima, una dirección de correo electrónico (backjohn131@gmail.com) y la extensión ".BACKJOHN". Por ejemplo, "1.jpg" se cambia a "1.jpg.id[9ECFA84E-3143].[backjohn131@gmail.com].BACKJOHN", mientras que "2.png" se convierte en "2.png.id[9ECFA84E- 3143].[backjohn131@gmail.com].BACKJOHN", y así sucesivamente.

La nota de rescate le indica a la víctima que se comunique con el atacante en backjohn131@gmail.com e incluya una identificación específica en el título del mensaje. Si no hay respuesta dentro de las 24 horas, la víctima debe enviar un mensaje a backjohn@tutanota.com.

El atacante exige el pago en Bitcoin por el descifrado de los archivos de la víctima, y la cantidad depende de la rapidez con la que la víctima contacta al atacante. La nota de rescate proporciona el descifrado gratuito de hasta cinco archivos como garantía antes del pago, pero con restricciones en el tamaño y el tipo de archivo.

La nota de rescate también advierte a la víctima que no cambie el nombre de los archivos cifrados o que intente descifrarlos con software de terceros, ya que podría provocar la pérdida permanente de datos o un aumento en los costos del rescate.

BACKJOHN usa la nota de rescate estándar de Phobos

El texto completo del mensaje de la nota de rescate generado por BACKJOHN dice lo siguiente:

¡Todos sus archivos han sido encriptados!
Todos sus archivos han sido encriptados debido a un problema de seguridad con su PC. Si desea restaurarlos, escríbanos al correo electrónico backjohn131@gmail.com
Escribe este ID en el título de tu mensaje -
En caso de no respuesta en 24 horas escríbanos a este e-mail:backjohn@tutanota.com
Tienes que pagar por el descifrado en Bitcoins. El precio depende de lo rápido que nos escribas. Después del pago, le enviaremos la herramienta que descifrará todos sus archivos.
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 5 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 4 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cómo puede proteger su sistema de ransomware como BACKJOHN?

Estos son algunos pasos que puede seguir para proteger su sistema de ransomware como BACKJOHN:

  • Instale y actualice regularmente un software antivirus y antimalware confiable: esto ayudará a detectar y evitar que el software malicioso infecte su sistema.
  • Mantenga actualizado su sistema operativo y todo el software: las actualizaciones de software a menudo incluyen parches de seguridad que abordan vulnerabilidades conocidas que el ransomware puede explotar.
  • Haga una copia de seguridad de sus datos con regularidad: asegúrese de hacer una copia de seguridad de sus datos importantes con regularidad en un disco duro externo o en un servicio de almacenamiento basado en la nube. Esto le permitirá restaurar sus datos en caso de que el ransomware los cifre.
  • Tenga cuidado con los correos electrónicos y archivos adjuntos sospechosos: el ransomware a menudo se propaga a través de correos electrónicos de phishing que contienen archivos adjuntos o enlaces maliciosos. Tenga cuidado con cualquier correo electrónico o archivo adjunto de un remitente desconocido o que parezca sospechoso.
  • Habilite firewalls y otras funciones de seguridad: habilite firewalls, filtros de correo no deseado y otras funciones de seguridad que pueden ayudar a evitar que el ransomware se infiltre en su sistema.
  • Infórmese a sí mismo y a sus empleados: infórmese a sí mismo y a sus empleados sobre el ransomware y cómo se propaga. Entrénelos sobre prácticas seguras de correo electrónico y cómo reconocer e informar correos electrónicos sospechosos.
  • Use contraseñas seguras y autenticación de dos factores: use contraseñas seguras y autenticación de dos factores para proteger sus cuentas y evitar el acceso no autorizado.

Al seguir estos pasos, puede ayudar a proteger su sistema contra ransomware como BACKJOHN y otro software malicioso.

March 16, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.