El ransomware Newlocker se une a la familia de clones de MedusaLocker

Durante nuestra inspección de muestras de malware, descubrimos Newlocker, un programa de ransomware que forma parte de la familia MedusaLocker. El ransomware cifra los archivos y agrega la extensión ".newlocker" a sus nombres. También crea una nota de rescate en forma de archivo HTML llamado "HOW_TO_RECOVER_DATA.html".

Por ejemplo, un archivo llamado "1.jpg" cambia de nombre a "1.jpg.newlocker", mientras que "2.png" se convierte en "2.png.newlocker", y así sucesivamente. La nota de rescate advierte a la víctima que su red se ha visto comprometida y que los archivos importantes se han cifrado mediante algoritmos de cifrado RSA y AES. Los atacantes afirman que el software de terceros no puede descifrar los archivos y que cualquier intento de hacerlo resultará en una pérdida permanente de datos.

La nota de rescate advierte a la víctima que no cambie o cambie el nombre de los archivos cifrados y amenaza con divulgar públicamente datos personales y altamente confidenciales o venderlos si no se paga el rescate. Los atacantes ofrecen descifrar algunos archivos no esenciales de forma gratuita como prueba de su capacidad para recuperar los datos.

La nota de rescate proporciona dos direcciones de correo electrónico para que la víctima se comunique y realice el pago del rescate para recibir la clave de descifrado y el software. Advierte que la clave de descifrado solo se almacena temporalmente y que la víctima debe ponerse en contacto lo antes posible. Además, si la víctima no contacta a los atacantes dentro de las 72 horas, el precio del rescate aumentará.

Newlocker Ransom ofrece descifrado de algunos archivos

El texto completo de la nota de rescate de Newlocker dice lo siguiente:

SU IDENTIFICACIÓN PERSONAL:

LA RED DE SU EMPRESA HA SIDO PENETRADA
¡TODOS SUS ARCHIVOS IMPORTANTES HAN SIDO CIFRADOS!

¡TUS ARCHIVOS ESTÁN SEGUROS! SOLO MODIFICADO. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
DESTRUIRÁ PERMANENTEMENTE SU ARCHIVO.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS. NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

NINGÚN SOFTWARE DISPONIBLE EN INTERNET PUEDE AYUDARLE. SÓLO TENEMOS
SOLUCIÓN A SU PROBLEMA.

RECOPILAMOS DATOS ALTAMENTE CONFIDENCIALES/PERSONALES. ESTOS DATOS
ACTUALMENTE ESTÁN ALMACENADOS EN UN SERVIDOR PRIVADO. ESTE SERVIDOR SERÁ
INMEDIATAMENTE DESTRUIDO DESPUÉS DE SU PAGO. SOLO BUSCAMOS DINERO
Y NO QUIERO DAÑAR SU REPUTACIÓN. SI USTED DECIDE
NO PAGUE, PUBLICAREMOS ESTOS DATOS AL PÚBLICO O AL REVENDEDOR.

USTED PUEDE ENVIARNOS 2-3 ARCHIVOS NO IMPORTANTES Y NOSOTROS
DESCIFRARLO GRATIS PARA DEMOSTRAR QUE PODEMOS DAR SUS ARCHIVOS
ATRÁS.

CONTÁCTENOS PARA PRECIO (BITCOIN) Y OBTENGA EL SOFTWARE DE DESCRIPCIÓN.

microhdd@tuta.io
microhdd@firemail.cc
HAGA CONTACTO LO ANTES POSIBLE. SU CLAVE DE DESCRIPTACIÓN SÓLO SE ALMACENA
TEMPORALMENTE. SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.

¿Cómo puede proteger sus datos de ransomware como Newlocker?

Hay varios pasos que puede seguir para proteger sus datos de ransomware como Newlocker:

  • Haga una copia de seguridad de sus datos regularmente: asegúrese de hacer una copia de seguridad de sus datos importantes con regularidad y almacene las copias de seguridad en una ubicación segura, preferiblemente fuera de línea.
  • Mantenga su software actualizado: asegúrese de actualizar siempre su sistema operativo, antivirus y otro software regularmente para protegerse contra las vulnerabilidades que puede explotar el ransomware.
  • Use contraseñas seguras y autenticación de dos factores: use contraseñas seguras y habilite la autenticación de dos factores siempre que sea posible, ya que esto puede ayudar a evitar el acceso no autorizado a sus cuentas.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico: el ransomware a menudo se propaga a través de archivos adjuntos de correo electrónico, así que evite abrir archivos adjuntos de remitentes desconocidos y tenga cuidado incluso cuando abra archivos adjuntos de remitentes conocidos.
  • Use un software de seguridad confiable: Instale un software antivirus y antimalware confiable en su sistema y asegúrese de que se actualice regularmente.
  • Tenga cuidado al visitar sitios web: evite visitar sitios web potencialmente peligrosos y nunca descargue nada de fuentes que no sean de confianza.

Al tomar estas precauciones, puede reducir significativamente el riesgo de que el ransomware infecte su sistema y mantener sus datos seguros.

May 10, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.