Erop Ransomware es una variante más de Djvu

El malware conocido como Erop ha sido identificado como miembro de la familia de ransomware Djvu. Funciona cifrando los archivos de la víctima, agregando la extensión ".erop" y creando un archivo "_readme.txt" que contiene una nota de rescate. Fue descubierto por investigadores de malware mientras analizaban los envíos a VirusTotal.

Erop cambia el nombre de los archivos agregando la extensión ".erop" al nombre del archivo original, por ejemplo, cambia "1.jpg" a "1.jpg.erop" y "2.png" a "2.png.erop". La nota de rescate afirma que la única forma de recuperar los archivos cifrados es comprar un software de descifrado y una clave única por $980, pero con un descuento del 50 % si la víctima contacta al atacante dentro de las 72 horas, lo que reduce el costo a $490.

El atacante advierte que los archivos no se pueden restaurar sin pago y ofrece descifrar un archivo como demostración. La nota de rescate enumera dos direcciones de correo electrónico de contacto: support@freshmail.top y datarestorehelp@airmail.cc.

Las demandas de rescate de Erop y la nota de rescate

El texto completo del archivo "_readme.txt" generado por Erop dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-8pCGyFnOj6
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus datos de variantes de ransomware similares al ransomware Erop?

Para proteger sus datos de variantes de ransomware como Erop, puede seguir las siguientes prácticas recomendadas:

  • Mantenga el software y los sistemas operativos actualizados: los atacantes de ransomware pueden explotar las vulnerabilidades del software, por lo que es importante actualizar regularmente su software y sus sistemas operativos.
  • Use un software antivirus confiable: el software antivirus puede detectar y prevenir muchos tipos de malware, incluido el ransomware.
  • Realice copias de seguridad periódicas de los datos importantes: Mantener copias de seguridad periódicas de sus datos importantes puede ayudarlo a recuperarlos si su computadora está infectada con ransomware. Guarde las copias de seguridad en un disco duro externo o en la nube para que el ransomware no pueda acceder a ellas.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico: el ransomware se puede propagar a través de archivos adjuntos maliciosos en los correos electrónicos. Tenga cuidado con los archivos adjuntos de fuentes desconocidas o sospechosas.
  • Habilite su firewall: un firewall puede ayudar a evitar el acceso no autorizado a su computadora y también puede bloquear la comunicación de malware con otras computadoras en Internet.
  • Evite visitar sitios web sospechosos y descargar archivos desconocidos: los sitios web que contienen código malicioso pueden infectar su computadora con ransomware. Tenga cuidado al descargar archivos de Internet, especialmente aquellos con extensiones ejecutables como ".exe" o ".msi".
  • Tenga cuidado al hacer clic en enlaces en correos electrónicos o en sitios web: los enlaces maliciosos pueden redirigirlo a sitios web que contienen malware o descargan malware en su computadora.

¿Cómo se suele distribuir y entregar ransomware como Erop en los sistemas de las víctimas?

El ransomware como Erop generalmente se distribuye y entrega en los sistemas de las víctimas a través de varios métodos, como campañas de phishing por correo electrónico, sitios web maliciosos o descargas ocultas. En las campañas de phishing por correo electrónico, el atacante envía un correo electrónico aparentemente legítimo con un archivo adjunto malicioso que, una vez abierto, infecta la computadora de la víctima con el ransomware. Los sitios web maliciosos se utilizan para distribuir ransomware cuando un usuario visita el sitio y descarga un archivo infectado. Las descargas ocultas ocurren cuando un usuario visita un sitio web que descarga automáticamente malware en su computadora sin su conocimiento.

Además, los atacantes también pueden utilizar kits de explotación, que son kits de software preempaquetados que contienen explotaciones para vulnerabilidades conocidas. Una vez que un usuario visita un sitio web comprometido que aloja un kit de explotación, el kit explotará cualquier vulnerabilidad en el software del usuario y entregará el ransomware.

Una vez que el ransomware se ha entregado en el sistema de la víctima, cifrará sus archivos, haciéndolos inaccesibles sin la clave de descifrado. Luego, el atacante exige el pago a cambio de la clave de descifrado, generalmente a través de una nota de rescate que se entrega en la computadora de la víctima. La nota de rescate generalmente contiene una fecha límite para el pago y una amenaza de eliminar los archivos cifrados si no se paga el rescate.

February 1, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.