Mango Ransomware está basado en Phobos

El ransomware Mango, un programa malicioso identificado por nuestros investigadores, pertenece a la familia de ransomware Phobos. Mango opera cifrando archivos y exigiendo un pago por descifrarlos.

Al ejecutar una muestra de este ransomware en nuestra máquina de prueba, procedió a cifrar archivos y modificar sus nombres. Los títulos de los archivos originales se ampliaron con una identificación única asignada a la víctima, la dirección de correo electrónico del ciberdelincuente y una extensión ".mango". Por ejemplo, un archivo llamado "1.jpg" se transformó en "1.jpg.id[9ECFA84E-3316].[duckjahana@onionmail.com].mango".

Al completar el proceso de cifrado, se generaron dos notas de rescate. Uno se presentaba en una ventana emergente titulada "info.hta" y el otro era un archivo de texto llamado "info.txt", depositado en el escritorio y en todos los directorios cifrados.

El mensaje en el archivo de texto comunica que los archivos ahora son inaccesibles porque han sido cifrados e insta a la víctima a comunicarse con los atacantes para descifrar los datos.

La ventana emergente proporciona más detalles sobre la infección de ransomware y especifica que la recuperación de archivos requiere el pago de un rescate. Supuestamente, el monto depende de la rapidez con la que la víctima se comunique con los ciberdelincuentes, y el pago debe realizarse en la criptomoneda Bitcoin.

Antes de cumplir con las demandas de rescate, la víctima tiene la opción de probar el proceso de descifrado en tres archivos afectados, sujeto a ciertas especificaciones. Se advierte explícitamente a la víctima que no altere los archivos bloqueados, utilice herramientas de descifrado de terceros o busque ayuda de terceros.

La nota de rescate de Mango copia el diseño de Phobos

El texto completo de la nota de rescate de Mango dice lo siguiente:

All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail: duckjahana@onionmail.com
Write this ID in the title of your message -
Or text in the messenger Telegram: @santasupp
You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the tool that will decrypt all your files.

Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 4Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Cómo obtener Bitcoins
La forma más sencilla de comprar bitcoins es el sitio LocalBitcoins. Tienes que registrarte, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puedes encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos utilizando software de terceros, ya que puede provocar una pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede provocar un aumento del precio (ellos añaden su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cuál es la mejor manera de proteger sus datos contra el ransomware?

Proteger sus datos del ransomware implica implementar una combinación de medidas preventivas y prácticas proactivas. A continuación se presentan algunas estrategias efectivas para proteger sus datos de ataques de ransomware:

Copias de seguridad periódicas:
Realice copias de seguridad periódicas y automatizadas de sus datos importantes. Asegúrese de que las copias de seguridad se almacenen en una ubicación a la que no se pueda acceder directamente desde su red principal para evitar que el ransomware las afecte.

Copias de seguridad sin conexión:
Mantenga copias de seguridad fuera de línea además de las copias de seguridad en línea. Esto puede incluir discos duros externos o almacenamiento en la nube sin conexión. Dado que el ransomware suele atacar el almacenamiento conectado y accesible en red, las copias de seguridad fuera de línea son menos vulnerables a los ataques.

Actualice el software periódicamente:
Asegúrese de que su sistema operativo, software antivirus y todas las aplicaciones estén actualizados con los últimos parches de seguridad. Las actualizaciones periódicas ayudan a proteger contra vulnerabilidades conocidas que el ransomware puede explotar.

Formación de los empleados:
Brinde capacitación en ciberseguridad para que los empleados reconozcan correos electrónicos de phishing, archivos adjuntos maliciosos y otras tácticas de ingeniería social utilizadas por los atacantes. El conocimiento puede evitar que los usuarios inicien inadvertidamente infecciones de ransomware.

Utilice un software de seguridad sólido:
Instale software antivirus y antimalware de buena reputación en todos los dispositivos. Mantenga estos programas actualizados para garantizar que puedan detectar y mitigar nuevas amenazas, incluidas las variantes en evolución de ransomware.

Segmentación de la red:
Implemente la segmentación de la red para restringir el movimiento lateral de malware dentro de su red. Esto ayuda a contener el impacto de una posible infección de ransomware y evita que se propague a sistemas críticos.

January 12, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.