GOGO Ransomware es una nueva rama de VoidCrypt

ransomware

GOGO es un programa de tipo ransomware que pertenece a la familia de ransomware VoidCrypt. Cifra los archivos y les agrega una identificación única, la dirección de correo electrónico de los ciberdelincuentes y una extensión ".GOGO". Un archivo llamado originalmente "1.jpg" se convertiría en "1.jpg.(CW-IB5967382104)(gotocompute@tutanota.com).GOGO".

Después del cifrado, GOGO deja caer un mensaje que pide rescate titulado "unlock-info.txt" en el escritorio de la computadora de la víctima. La nota establece que la única forma de recuperar los datos es comprando herramientas de descifrado de los atacantes en la criptomoneda Bitcoin. Las víctimas pueden probar el descifrado en un archivo de forma gratuita antes de pagar dinero.

La nota de rescate también advierte que no se tomen medidas que puedan hacer que los datos no se puedan descifrar o que resulten en una mayor pérdida financiera para las víctimas. El tamaño del pago del rescate dependerá de la rapidez con la que se establezca contacto con los ciberdelincuentes.

El ransomware GOGO es una amenaza insidiosa que puede causar daños graves tanto a personas como a empresas. Es importante ser consciente de los riesgos asociados con el ransomware y tomar medidas para proteger sus datos de actores malintencionados. Esto incluye realizar copias de seguridad periódicas de los archivos importantes, utilizar contraseñas seguras y mantener el software actualizado.

La nota de rescate completa del ransomware GOGO

El texto completo de la nota de rescate utilizada por el ransomware GOGO dice lo siguiente:

¡Todos sus archivos han sido encriptados!

Todos sus archivos han sido encriptados debido a un problema de seguridad con su PC. Si desea restaurarlos, escríbanos al correo electrónico; gotocompute@tutanota.com
Escriba este ID en el título de su mensaje: -
En caso de no recibir respuesta en 24 horas escríbanos a estos correos electrónicos: gotoremote@onionmail.org
Tienes que pagar por el descifrado en Bitcoins. El precio depende de lo rápido que nos escribas. Después del pago, le enviaremos la herramienta de descifrado que descifrará todos sus archivos.

Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 1 archivo para descifrarlo de forma gratuita. El tamaño total de los archivos debe ser inferior a 1 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)

Cómo obtener Bitcoins
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

Por qué no debería pagar a los operadores de ransomware

Pagar a los hackers de ransomware nunca es una buena idea. No solo los alienta a continuar con sus actividades maliciosas, sino que no hay garantía de que realmente proporcionen las herramientas de descifrado que prometen. En muchos casos, las víctimas que pagan el rescate no reciben ninguna herramienta de descifrado ni soporte de los atacantes, lo que les impide recuperar sus datos. Además, pagar el rescate no garantiza que sus datos no se filtren o vendan en la dark web.

Además, pagar a los piratas informáticos de ransomware puede ser financieramente devastador tanto para las personas como para las empresas. El costo de un rescate puede oscilar entre cientos y miles de dólares, según la rapidez con la que se establezca contacto con los ciberdelincuentes. Este dinero podría invertirse mejor en otras medidas de seguridad, como la copia de seguridad de archivos importantes y la actualización regular del software.

En resumen, siempre se debe evitar pagar a los piratas informáticos ransomware si es posible. Es mucho mejor tomar medidas proactivas para proteger sus datos de actores maliciosos que tratar de sobornar a los atacantes después de que ya hayan cifrado sus archivos.

January 17, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.