NEVADA Ransomware apunta tanto a Linux como a Windows

ransomware gang

NEVADA es un tipo de ransomware que afecta a los sistemas operativos Windows y Linux y está codificado en Rust. Al infectar un sistema, cifra los archivos, agrega la extensión ".NEVADA" a sus nombres y deja una nota de rescate en forma de archivo "readme.txt" en la misma carpeta que los archivos cifrados.

Por ejemplo, un archivo llamado "1.jpg" sería renombrado como "1.jpg.NEVADA", y lo mismo ocurre con "2.doc", que se convertiría en "2.doc.NEVADA". Los creadores de NEVADA lo distribuyen utilizando el modelo Ransomware as a Service (RaaS).

La nota de rescate explica que el atacante ha robado y cifrado los archivos de la víctima y ofrece dos opciones: pagar el rescate para mantener su privacidad o arriesgarse a perder un tiempo valioso esperando un milagro. La nota advierte contra la espera y advierte que si no se establece contacto con los ciberdelincuentes dentro de los tres días, todos los archivos cruciales se publicarán en un sitio web de TOR.

Además, la nota advierte contra intentar recuperar los archivos de las copias de seguridad, ya que no evitará que los archivos se filtren, e instruye a las víctimas a no eliminar o cambiar el nombre de los archivos cifrados ni utilizar herramientas públicas de descifrado, ya que pueden contener virus. En cambio, se les indica a las víctimas que descarguen el navegador TOR y usen un enlace designado para comunicarse con los atacantes.

La nota de rescate y las demandas de NEVADA

La nota de rescate completa producida por el ransomware contiene el siguiente texto:

¡Saludos! Tus archivos fueron robados y encriptados.

Tienes dos formas:
-> Paga un rescate y salva tu reputación.

-> Espera un milagro y pierde un tiempo precioso.

Le recomendamos que no espere.

Después de 2 días de su silencio, llamaremos a sus superiores y les notificaremos lo sucedido.

Después de otros 2 días, todos sus competidores serán informados sobre su decisión.

Finalmente, después de 3 días, publicaremos sus datos críticos en nuestro sitio web TOR.

Si va a recuperar sus archivos de copias de seguridad y lo olvida como una pesadilla, nos apresuramos a informarle: no puede evitar una fuga.

Recomendaciones:
-> No elimine/cambie el nombre de los archivos cifrados

-> No use ningún "descifrador" público, ya que contienen virus.

Tienes que descargar el navegador TOR.

Para contactar con nosotros puede utilizar el siguiente enlace:

-

El gato está fuera de la bolsa.

¿Cómo puede entrar en su sistema un ransomware similar a NEVADA?

El ransomware similar a NEVADA puede infectar su sistema a través de varios medios, como:

  • Estafas de phishing: puede recibir un correo electrónico con un archivo adjunto malicioso o un enlace que, al hacer clic, descarga el ransomware en su sistema.
  • Vulnerabilidades de software: los atacantes pueden explotar vulnerabilidades de software sin parches para entregar el ransomware en su sistema.
  • Sitios web maliciosos: visitar un sitio web comprometido puede provocar que su sistema se infecte con ransomware.
  • Descargas no autorizadas: puede descargar accidentalmente ransomware en su sistema mientras descarga un programa aparentemente legítimo de un sitio web malicioso.
  • Anuncios maliciosos: puede encontrar anuncios cargados de malware mientras navega por la web que pueden infectar su sistema cuando se hace clic.

Es importante mantener su sistema y software actualizados, tener cuidado con los correos electrónicos y enlaces de fuentes desconocidas y evitar descargar programas de sitios web que no sean de confianza para reducir el riesgo de infección con ransomware.

¿Existe una forma segura de proteger sus datos de posibles ataques de ransomware?

No existe un método infalible para proteger sus datos de los ataques de ransomware, pero existen varias mejores prácticas que pueden reducir en gran medida el riesgo:

  • Mantenga su sistema operativo y software actualizados: la instalación periódica de actualizaciones y parches de seguridad ayuda a corregir las vulnerabilidades que podrían aprovechar los atacantes.
  • Use un software antivirus sólido: el software antivirus ayuda a detectar y evitar que el software malicioso, incluido el ransomware, infecte su sistema.
  • Haga una copia de seguridad de sus datos: Hacer una copia de seguridad de sus datos con regularidad en una fuente externa, como un disco duro externo o un almacenamiento en la nube, puede ayudarlo a recuperar sus archivos si su sistema se infecta.
  • Tenga cuidado con los correos electrónicos y los enlaces: evite hacer clic en correos electrónicos o enlaces de fuentes desconocidas o sospechosas, ya que a menudo se pueden usar para entregar ransomware.
  • Tenga cuidado al descargar archivos: solo descargue archivos y software de fuentes confiables y tenga cuidado con los archivos que vienen con archivos adjuntos o que se envían desde fuentes inesperadas.

Al implementar estas medidas, puede reducir en gran medida el riesgo de que su sistema y sus datos se vean afectados por un ataque de ransomware. Sin embargo, es importante tener en cuenta que incluso las medidas de seguridad más completas pueden no prevenir por completo todos los ataques, por lo que es fundamental realizar copias de seguridad de sus datos con regularidad para minimizar el riesgo de pérdida de datos.

February 3, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.