BIDON Ransomware amenaza con fugas de datos

BIDON ha surgido como una nueva variante del notorio ransomware MONTI. Al igual que otros programas de ransomware, está diseñado específicamente para cifrar archivos y extorsionar el pago a cambio de descifrar los datos.

Al ejecutar una muestra de BIDON en nuestro sistema de prueba, el ransomware inició rápidamente el proceso de cifrado de archivos. Los archivos afectados tenían sus nombres de archivo extendidos con un sufijo ".PUUUK". Por ejemplo, un archivo llamado "1.jpg" se transformó en "1.jpg.PUUUK", mientras que "2.png" se convirtió en "2.png.PUUUK", y así sucesivamente.

Siguiendo el procedimiento de encriptación, BIDON generó una nota de rescate llamada "readme.txt". El contenido de esta nota arroja luz sobre la utilización de tácticas de doble extorsión por parte de BIDON, dirigidas principalmente a grandes entidades como empresas en lugar de usuarios domésticos individuales.

La nota de rescate sirve como una notificación a la víctima de que ahora no se puede acceder a sus datos debido al cifrado. Destaca que recuperar los datos sin la participación de los atacantes es prácticamente imposible.

La nota desaconseja encarecidamente a la víctima intentar el descifrado manual o buscar ayuda de herramientas de recuperación de terceros, y advierte que tales acciones pueden dañar irreversiblemente los archivos cifrados.

Para obligar a la víctima a cooperar, la nota insta a una pronta comunicación con los ciberdelincuentes. Los atacantes extrajeron información confidencial durante la infección, y si la víctima duda en comunicarse o busca ayuda de las empresas de recuperación o las fuerzas del orden, el contenido robado se divulgará públicamente en el sitio web de filtración de datos de los atacantes.

Como demostración de su capacidad para descifrar datos, la nota de rescate ofrece una prueba de descifrado gratuita en dos archivos. Además, establece que los delincuentes solo se comunicarán con el personal autorizado de la empresa de la víctima.

BIDON usa una nota de rescate larga

El texto completo de la nota de rescate de BIDON dice lo siguiente:

Todos sus archivos están actualmente encriptados por la cepa BIDON. Si no sabe quiénes somos, simplemente "búsquelo en Google".

Como ya sabe, todos sus datos han sido encriptados por nuestro software.
No se puede recuperar de ninguna manera sin contactar directamente con nuestro equipo.

NO INTENTE RECUPERAR sus datos por sí mismo. Cualquier intento de recuperar sus datos (incluido el uso del software de recuperación adicional) puede dañar sus archivos. Sin embargo,
si desea probar, le recomendamos que elija los datos del valor más bajo.

NO INTENTE IGNORARNOS. Hemos descargado un paquete de sus datos internos y estamos listos para publicarlo en nuestro sitio web de noticias si no responde.
Por lo tanto, será mejor para ambas partes si se comunica con nosotros lo antes posible.

NO INTENTE CONTACTAR a los federales ni a ninguna compañía de recuperación.
Tenemos a nuestros informantes en estas estructuras, por lo que cualquiera de sus denuncias será dirigida de inmediato a nosotros.
Por lo tanto, si contratará a una empresa de recuperación para las negociaciones o enviará solicitudes a la policía/FBI/investigadores, consideraremos esto como una intención hostil e iniciaremos la publicación de todos los datos comprometidos de inmediato.

Para demostrar que REALMENTE PODEMOS recuperar sus datos, le ofrecemos descifrar dos archivos aleatorios completamente gratis.

Puede ponerse en contacto con nuestro equipo directamente para obtener más instrucciones a través de nuestro sitio web:

VERSIÓN TOR:

(debe descargar e instalar el navegador TOR primero hxxps://torproject.org)

Visite también nuestro blog (a través de Tor):

¡DEBERÍAS ESTAR ALERTA!
Hablaremos solo con una persona autorizada. Puede ser el CEO, la alta dirección, etc.
En caso de que usted no sea una persona así, ¡NO CONTACTE CON NOSOTROS! ¡Sus decisiones y acciones pueden causar daños graves a su empresa!
¡Infórmele a sus supervisores y mantenga la calma!

¿Cómo puede proteger sus datos confidenciales de ransomware como BIDON?

Proteger sus datos confidenciales de ransomware como BIDON requiere un enfoque proactivo y de varias capas. Estos son algunos pasos esenciales que puede seguir para mejorar la seguridad de sus datos y protegerlos contra los ataques de ransomware:

  • Copias de seguridad de datos regulares: implemente una estrategia de copia de seguridad sólida que incluya copias de seguridad periódicas y automatizadas de sus datos críticos en una ubicación fuera de línea o fuera del sitio. Esto garantiza que incluso si sus datos principales se ven comprometidos, puede restaurarlos a partir de copias de seguridad sin pagar el rescate.
  • Mantenga el software actualizado: asegúrese de que todos sus sistemas operativos, software y aplicaciones estén actualizados con los parches de seguridad más recientes. Los ciberdelincuentes a menudo explotan vulnerabilidades conocidas en software obsoleto para lanzar ataques de ransomware.
  • Use software antivirus y de seguridad: implemente software antivirus y antimalware confiable en todos sus dispositivos y manténgalo actualizado. Estas herramientas pueden ayudar a detectar y evitar que el ransomware infecte sus sistemas.
  • Habilite el firewall y la seguridad de la red: utilice firewalls y medidas de seguridad de la red para controlar el tráfico entrante y saliente. Un firewall configurado correctamente puede ayudar a bloquear el ransomware para que no ingrese a su red.
  • Restrinja los privilegios de los usuarios: limite el acceso de los usuarios solo a lo necesario para sus funciones. De esta forma, si una cuenta de usuario se ve comprometida, el daño se limita a un área específica de su red.
  • Use el filtrado de correo electrónico: emplee soluciones de filtrado de correo electrónico para detectar y bloquear archivos adjuntos y enlaces maliciosos en correos electrónicos, reduciendo el riesgo de infección de ransomware a través de intentos de phishing.

August 2, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.