Goba Ransomware mantendrá sus archivos como rehenes

Nuestro equipo de expertos en malware encontró Goba, un tipo de ransomware que utiliza el cifrado para restringir el acceso a los archivos agregando la extensión ".goba" a los nombres de archivo cifrados.

Este ransomware pertenece a la familia de ransomware Djvu y puede propagarse con otro malware como RedLine o Vidar. Al cifrar los archivos, Goba genera una nota de rescate titulada "_readme.txt" que explica la situación y exige el pago a cambio del software de descifrado y una clave única para recuperar los archivos. El costo de la herramienta de descifrado es de $980, pero el atacante ofrece un descuento del 50 % si la víctima los contacta dentro de las 72 horas.

La nota también menciona que la restauración de los archivos es imposible sin pago, y el atacante proporciona dos direcciones de correo electrónico para la comunicación. Además, el atacante ofrece descifrar un archivo de forma gratuita como prueba de que puede restaurar los archivos. Un ejemplo de cómo Goba cambia los nombres de archivo es que "1.jpg" se convierte en "1.jpg.goba" y "2.png" se convierte en "2.png.goba".

La nota de rescate de Goba pide un rescate modesto

El texto completo dentro de la nota de rescate de Goba es el siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-rayImYlyWe
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

No hay nada nuevo aquí: la nota de rescate copia el formato y patrón habitual de Djvu.

¿Cómo puede proteger sus datos personales y archivos de ransomware como Goba?

Los ataques de ransomware como Goba pueden ser devastadores, pero hay pasos que puede seguir para proteger sus datos y archivos personales de tales ataques. Aquí hay algunos consejos:

  • Haga una copia de seguridad de sus datos: Hacer una copia de seguridad de sus archivos con regularidad es la forma más eficaz de protegerse del ransomware. Asegúrese de hacer una copia de seguridad de sus archivos en un disco duro externo, almacenamiento en la nube u otra ubicación segura que no esté conectada a su computadora.
  • Use software anti-malware: Instale software anti-malware en su computadora y manténgalo actualizado. Este software puede detectar y bloquear ransomware antes de que pueda infectar su sistema.
  • Mantenga su software actualizado: asegúrese de que todo su software, incluido su sistema operativo, navegadores web y complementos, estén actualizados con los últimos parches de seguridad. El software desactualizado puede tener vulnerabilidades que el ransomware puede explotar.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: el ransomware se puede propagar a través de correos electrónicos de phishing que incluyen archivos adjuntos o enlaces infectados. Tenga cuidado con los correos electrónicos de remitentes desconocidos y evite hacer clic en enlaces o descargar archivos adjuntos de correos electrónicos sospechosos.
  • Use contraseñas seguras: use contraseñas seguras y únicas para todas sus cuentas y cámbielas regularmente. Considere usar un administrador de contraseñas para generar y almacenar contraseñas complejas.
  • Habilite la autenticación de dos factores: habilite la autenticación de dos factores en todas sus cuentas que la admitan. Esto proporciona una capa adicional de seguridad y puede evitar el acceso no autorizado a sus cuentas.
  • Infórmese: manténgase informado sobre las últimas amenazas de ransomware y edúquese sobre cómo reconocerlas y evitarlas.

Siguiendo estos consejos, puede reducir significativamente el riesgo de ser víctima de ataques de ransomware como Goba y proteger sus datos y archivos personales.

March 2, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.