Cómo detener y eliminar HorrorDead Ransomware

En el panorama en constante evolución de las amenazas cibernéticas, ha surgido un nuevo programa de ransomware llamado HorrorDead, que agrega otra capa de complejidad a los desafíos de protección de datos. El ransomware, por diseño, cifra los archivos en el sistema de la víctima, manteniéndolos como rehenes hasta que se paga un rescate por descifrarlos. HorrorDead sigue este notorio manual pero con algunos giros únicos.

Cómo funciona HorrorDead

Al infectar un sistema, HorrorDead cifra los archivos y agrega una extensión específica a sus nombres de archivo: ".encrypted@HorrorDeadBot". Por ejemplo, un archivo llamado "1.jpg" se convierte en "1.jpg.encrypted@HorrorDeadBot" y "2.png" cambia a "2.png.encrypted@HorrorDeadBot". Una vez que se completa el proceso de cifrado, HorrorDead modifica el fondo de pantalla del escritorio para mostrar un mensaje de rescate en ruso.

La nota de rescate

A diferencia del ransomware típico, la nota de rescate de HorrorDead afirma que es una broma, a pesar de que en realidad cifra los archivos. El mensaje advierte que la propagación de este malware es un delito según el código penal de la Federación Rusa. Menciona un archivo de texto que debería contener instrucciones para descargar un descifrador, pero este archivo no se encontró durante nuestras pruebas. Aunque la nota insiste en que el descifrador es seguro, no hay motivo para confiar en esta información. Recomendamos encarecidamente no descargar ningún archivo sugerido por los ciberdelincuentes.

La nota de rescate de HorrorDead dice lo siguiente en ruso:

ВНИМАНИЕ! ДАННЫЙ ПРОЕКТ, ЯВЛЯЕТСЯ ШУТОЧНЫМ. РАСПРОСТРАНЕНИЕ,
И ТИРАЖИРОВАНИЕ ДАННОГО ЕХЕ-ФАЙЛА,
НЕСЕТ ЗА СОБОЙ УГОЛОВНУКО ОТВЕТСТВЕННОСТЬ ЛО СТАТЬЕ 272 И 273 УК РФ.
Здравствуйте! Если вы видите данное сообщение, или у вас появился текстовый файл, зто значит, что ваша система,
заражена вирусом HorrorDead Ransomware, а все ваши файлы зашнфрованы AES-256, ключом шифрования.
Для того, чтобы расшифровать ваши файлы, следуйте инструкции:
1. Перейдите в Telegram
2. Напишите, в поиске @HorrorDeadBot, или выйдите из Telegram, перейдите по ссылке hxxps://t.me./HorrorDeadBot
3. Нажмите на кнопку Старт (по английски, будет написано Start).
4. Нажмите на кнопку 'Получит дешифроватор'
5. Скачайте дешифратор (он точно без вирусов), если не вернте, закиньте данный дешифратор, на VirusTotal.
6. Расшифруйте свои файлы.
7. Готово
ВНИМАНИЕ! ДАННЫЙ ПРОЕКТ, ЯВЛЯЕТСЯ ШУТОЧНЫМ. РАСПРОСТРАНЕНИЕ,
И ТИРАЖИРОВАНИЕ ДАННОГО ЕХЕ-ФАЙЛА
НЕСЕТ ЗА СОБОЙ УГОЛОВНУКО ОТВЕТСТВЕННОСТЬ ЛО СТАТЬЕ 272 И 273 УК РФ.

La realidad del descifrado

Nuestra amplia experiencia con ransomware revela una triste realidad: el descifrado sin la ayuda de los atacantes es generalmente imposible. Incluso si se cumplen las demandas de rescate, la recuperación de datos no está garantizada. Los ciberdelincuentes frecuentemente no logran proporcionar descifradores funcionales, incluso después del pago. Pagar el rescate respalda actividades ilegales y no garantiza la recuperación de datos.

Eliminación y recuperación

Para evitar un mayor cifrado por parte de HorrorDead, se debe eliminar del sistema infectado. Desafortunadamente, eliminar el ransomware no restaurará los archivos ya comprometidos. La mejor solución es recuperar archivos a partir de una copia de seguridad realizada antes de la infección. Realizar copias de seguridad de los datos periódicamente en múltiples ubicaciones separadas, como servidores remotos y dispositivos de almacenamiento desconectados, es crucial para la seguridad de los datos.

Ejemplos recientes de ransomware como Pomochit, OceanSpy, ZILLA y LostInfo siguen un patrón similar: cifrar archivos y exigir un rescate por descifrarlos. Las principales diferencias entre estos tipos de ransomware radican en los algoritmos criptográficos que utilizan (simétricos o asimétricos) y el monto del rescate exigido.

Métodos de infección

El ransomware suele propagarse mediante tácticas de phishing e ingeniería social, a menudo disfrazadas de archivos normales o incluidas en software legítimo. Los vectores de infección incluyen archivos adjuntos o enlaces maliciosos en correos electrónicos no deseados, descargas engañosas, troyanos de tipo puerta trasera/cargador y actualizaciones de software falsas. Algunos programas maliciosos pueden incluso autopropagarse a través de redes locales y dispositivos de almacenamiento extraíbles.

Medidas de protección

Para protegerse contra infecciones de ransomware, la vigilancia es esencial. Tenga cuidado con los correos electrónicos y mensajes entrantes, especialmente aquellos con archivos adjuntos o enlaces dudosos. Descargue siempre software de fuentes oficiales y confiables y evite el uso de herramientas de activación ilegales o actualizaciones de terceros. Mantener actualizado un programa antivirus confiable y realizar análisis regulares del sistema también puede ayudar a detectar y eliminar amenazas como HorrorDead.

Si su computadora está infectada con HorrorDead, ejecute un análisis con un programa antimalware actualizado para eliminar este ransomware y proteger su sistema de daños mayores.

July 31, 2024
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.