Deadnet Ransomware es una variante de MedusaLocker

ransomware

Deadnet pertenece a la categoría de software malicioso conocido como ransomware. Nuestro equipo de investigación encontró esta amenaza mientras examinaba nuevas muestras de archivos maliciosos. Deadnet es miembro del grupo de ransomware MedusaLocker.

El objetivo principal de Deadnet es cifrar datos y luego exigir un pago por descifrar los archivos comprometidos. Durante nuestras pruebas, este ransomware cifró archivos y añadió una extensión ".deadnet26" a sus nombres de archivo originales. Por ejemplo, un archivo llamado "1.jpg" se transformaría en "1.jpg.deadnet26" y "2.png" se convertiría en "2.png.deadnet26".

Una vez finalizado el proceso de cifrado, Deadnet ransomware deposita una nota de rescate llamada "HOW_TO_BACK_FILES.html". El contenido de esta nota indica que Deadnet se dirige a empresas y no a usuarios individuales. La nota de rescate afirma que se ha infiltrado la red de la empresa víctima. Los archivos cruciales se han cifrado utilizando los algoritmos criptográficos RSA y AES, y se han extraído datos confidenciales o personales.

La nota de rescate desaconseja alterar los nombres de los archivos cifrados o utilizar herramientas de recuperación de terceros, ya que tales acciones podrían dañar los datos y hacerlos irrecuperables. Para recuperar el acceso a los archivos cifrados, se le indica a la víctima que realice un pago de rescate. Sin embargo, antes de proceder con el pago, la víctima puede probar el proceso de descifrado de hasta tres archivos sin cargo proporcionándolos a los atacantes.

Se le da a la víctima un período de 72 horas para establecer comunicación con los ciberdelincuentes; De no hacerlo, se producirá un aumento en el monto del rescate. Si la víctima decide no pagar, los perpetradores expondrán o venderán los datos robados.

La nota de rescate de Deadnet aumenta las demandas en 72 horas

El texto completo de la nota de rescate de Deadnet dice lo siguiente:

SU IDENTIFICACIÓN PERSONAL:

LA RED DE TU EMPRESA HA SIDO PENETRADA
¡Todos tus archivos importantes han sido cifrados!

¡Tus archivos están seguros! Sólo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORRUMPIRÁ PERMANENTEMENTE.
NO MODIFICAR ARCHIVOS CIFRADOS.
NO CAMBIAR EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarle. Somos los únicos capaces de
resuelve tu problema.

Recopilamos datos personales/altamente confidenciales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro próximo.

Sólo buscamos dinero y nuestro objetivo no es dañar su reputación ni impedir
su negocio deje de funcionar.

Podrás enviarnos 2 o 3 archivos no importantes y los descifraremos gratis
para demostrar que podemos devolverle sus archivos.

Contáctenos para conocer el precio y obtener software de descifrado.

qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion

  • Tenga en cuenta que este servidor está disponible únicamente a través del navegador Tor.

Siga las instrucciones para abrir el enlace:

  1. Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.
  2. Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.
  3. Ahora tienes el navegador Tor. En el navegador Tor, abra qd7pcafncosqfqu3ha6fcx4h6sr7tzwagzpcdcnytiw3b6varaeqv5yd.onion
  4. Inicie un chat y siga las instrucciones adicionales.

Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp02@seguridadmi.nombre
ithelp02@yousheltered.com

  • Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
    SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.

¿Cómo se pueden proteger datos valiosos de los ataques de ransomware?

Proteger datos valiosos de los ataques de ransomware requiere una combinación de medidas proactivas y mejores prácticas. A continuación se presenta un enfoque integral para proteger sus datos:

Copia de seguridad de datos periódica: realice copias de seguridad periódicas de sus datos importantes en una ubicación remota o sin conexión. Esto garantiza que incluso si su sistema principal está comprometido, pueda restaurar sus datos desde una copia de seguridad segura.

Utilice software de seguridad confiable: instale y mantenga software de seguridad confiable que pueda detectar y bloquear amenazas de ransomware.

Mantenga el software actualizado: actualice periódicamente su sistema operativo y sus aplicaciones de software para corregir las vulnerabilidades que el ransomware podría explotar.

Educación sobre phishing: capacite a los empleados para que reconozcan correos electrónicos de phishing y archivos adjuntos o enlaces sospechosos que podrían provocar infecciones de ransomware.

Utilice contraseñas seguras: fomente el uso de contraseñas seguras y únicas para todas las cuentas e implemente la autenticación multifactor (MFA) siempre que sea posible.

August 31, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.