NIGHT CROW Ransomware pide un rescate de diez dólares

ransomware lock

Nuestro equipo de investigación se topó con el ransomware NIGHT CROW durante nuestro examen de los nuevos envíos de archivos. Este software malicioso ha sido diseñado con el propósito de cifrar datos y luego exigir un pago a cambio de la clave de descifrado.

Cuando probamos NIGHT CROW en nuestra máquina, cifró archivos con éxito y agregó una extensión a sus nombres. Específicamente, agregó ".NIGHT_CROW" a los nombres de archivos originales. Por ejemplo, un archivo inicialmente llamado "1.jpg" se convertiría en "1.jpg.NIGHT_CROW" y "2.png" se convertiría en "2.png.NIGHT_CROW", y así sucesivamente. Después de este cifrado, se colocó en el sistema una nota de rescate titulada "NIGHT_CROW_RECOVERY.txt".

El mensaje dentro de la nota de rescate de NIGHT CROW notifica a la víctima que sus archivos han sido cifrados, pero también ofrece la seguridad de que los datos se pueden recuperar. Luego proporciona instrucciones para que la víctima pague un rescate de 0,000384 BTC (criptomoneda Bitcoin). Al tipo de cambio actual, esta cantidad equivale aproximadamente a 10 dólares, lo que es sorprendentemente bajo para el ransomware.

Sin embargo, es importante tener en cuenta que los tipos de cambio pueden fluctuar con frecuencia. Por lo tanto, el valor del rescate podría haber sido diferente cuando se creó el malware y esto también podría aplicarse a futuras variaciones del ransomware.

Alternativamente, el monto del rescate podría haberse fijado deliberadamente bajo, lo que posiblemente indique que NIGHT CROW se lanzó solo con fines de prueba. En consecuencia, las versiones posteriores del ransomware pueden exigir sumas significativamente mayores a las víctimas.

La nota de rescate de NIGHT CROW solicita un rescate de 0,0003 BTC

El texto completo de la nota de rescate de NIGHT CROW dice lo siguiente:

EL CUERVO NOCTURNO ESTÁ AQUÍ.

¡Ey! Todos sus documentos, archivos personales y de otro tipo están cifrados por NIGHT CROW RANSOMWARE.
Pero no te preocupes, ¡te tenemos! Todos sus archivos son recuperables, pero debe pagar.

Parece que no has desperdiciado nada de dinero en una buena protección para tu pc, y aquí tienes el resultado.

CÓMO RECUPERAR TUS ARCHIVOS:
1) ENVIAR 0,000384BTC A 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
2) CONTACTO nightcrowsupport@protonmail.com

INFORMACIÓN IMPORTANTE:
1) No cambie el nombre de ningún archivo cifrado.
2) No cambie ningún valor de regedit.
3) No intentes descifrarlo tú mismo.

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de los ataques de ransomware es crucial en el panorama digital actual. Los ataques de ransomware pueden ser devastadores, pero existen varias medidas que puede tomar para proteger sus datos:

Haga una copia de seguridad de sus datos periódicamente:
Cree copias de seguridad frecuentes de sus datos importantes y asegúrese de que estén almacenados de forma segura sin conexión. De esta manera, si tus datos se ven comprometidos, podrás restaurarlos sin pagar un rescate.

Utilice software de seguridad confiable:
Instale y actualice periódicamente software antivirus y antimalware de buena reputación. Asegúrese de que incluya funciones de protección contra ransomware.

Mantenga su software actualizado:
Actualice periódicamente su sistema operativo, aplicaciones de software y software de seguridad. Muchos ataques de ransomware aprovechan las vulnerabilidades del software obsoleto.

Tenga cuidado con los correos electrónicos de phishing:
Tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente si el remitente es desconocido o el correo electrónico parece sospechoso. Los correos electrónicos de phishing son un método de entrega común de ransomware.

Utilice contraseñas seguras y únicas:
Cree contraseñas seguras y complejas para sus cuentas y cámbielas periódicamente. Considere la posibilidad de utilizar un administrador de contraseñas de buena reputación para ayudarle a administrar sus contraseñas.

Implementar la autenticación de dos factores (2FA):
Habilite 2FA para sus cuentas en línea siempre que sea posible. Esto agrega una capa adicional de seguridad incluso si su contraseña está comprometida.

September 27, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.