El ransomware electrónico bloquea la mayoría de los tipos de archivos

ransomware

Nuestro equipo de investigación encontró un ransomware llamado "Electronic" mientras realizaba un examen de rutina de nuevos envíos de malware en el sitio web de VirusTotal. Este software malicioso está diseñado para cifrar datos y luego exigir un rescate a cambio de descifrarlos.

Al ejecutar una muestra de Electronic en nuestra computadora de prueba, procedió a cifrar archivos y modificar sus nombres. Los nombres de los archivos originales se ampliaron con la dirección de correo electrónico de los ciberdelincuentes, un identificador único asignado a la víctima y la extensión ".ELCTRONIC". Como ejemplo, un archivo inicialmente llamado "1.jpg" se transformaría en "1.jpg.EMAIL=[electronicrans@gmail.com]ID=[142B4BFB2B4FD9BD].ELCTRONIC".

Una vez finalizado el proceso de cifrado, se generó un mensaje exigiendo un rescate, titulado "README ELECTRONIC.txt". Este mensaje de Electronic afirma que el sistema de la víctima es vulnerable pero asegura que los archivos cifrados se pueden restaurar. Indica a la víctima que envíe un archivo bloqueado a los atacantes como prueba de descifrado, lo que inicia el procedimiento de recuperación. Se advierte a la víctima que no utilice software de descifrado gratuito.

La nota de rescate de Electronic es breve

El texto completo de la concisa nota de rescate producida por el ransomware electrónico dice lo siguiente:

ransomware electrónico
¡ATENCIÓN!
Por el momento, su sistema no está protegido.
Podemos arreglarlo y restaurar archivos.
Para comenzar, envíe un archivo de prueba para descifrarlo.
Puede confiar en nosotros después de abrir el archivo de prueba.
2.No utilices programas gratuitos para desbloquear.
Para restaurar el sistema escriba a ambos: electronicrans@gmail.com y electronicrans@outlook.com
Identificación de Telegram:@mgam161
Su ID de descifrado: -

¿Cómo puede proteger sus archivos del ransomware como si fuera electrónico?

Proteger sus archivos de amenazas de ransomware como "Electrónico" requiere una combinación de medidas proactivas y mejores prácticas de seguridad. Estos son los pasos que puede seguir para proteger sus datos:

Copias de seguridad periódicas:
Realice con frecuencia una copia de seguridad de sus datos importantes en un dispositivo externo o en un servicio seguro de almacenamiento en la nube. Asegúrese de que las copias de seguridad estén automatizadas y almacenadas sin conexión para evitar que sean cifradas por ransomware.

Actualiza el software:
Mantenga actualizado su sistema operativo, software antivirus y todas las aplicaciones con los últimos parches de seguridad. El ransomware a menudo aprovecha las vulnerabilidades del software obsoleto.

Seguridad del correo electrónico:
Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico, especialmente de fuentes desconocidas o sospechosas. Evite descargar archivos adjuntos o hacer clic en enlaces de correos electrónicos que parezcan inusuales o no solicitados.

Antivirus y Antimalware:
Utilice software antivirus y antimalware de buena reputación para escanear y proteger su sistema de posibles amenazas, incluido el ransomware.

Protección de cortafuegos:
Habilite un firewall en su computadora o red para filtrar el tráfico malicioso y bloquear el acceso no autorizado.

October 2, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.