PatchWorkApt Ransomware es un nuevo derivado del caos

ransomware

PatchWorkApt es una variante recientemente descubierta del ransomware Chaos. Al infiltrarse en un sistema informático, PatchWorkApt cifra los archivos, agrega una serie de caracteres aleatorios a los nombres de los archivos y genera una nota de rescate llamada "look_this.txt".

Una ilustración del patrón de cambio de nombre aplicado por PatchWorkApt a los archivos cifrados es la siguiente: "1.jpg" se transforma en "1.jpg.b621", "2.png" se convierte en "2.png.xp9y", y así sucesivamente. La nota de rescate alerta a la víctima de que su red se ha visto comprometida y todos los datos de sus sistemas están cifrados mediante el algoritmo AES-256. Enfatiza la posesión exclusiva de la clave de descifrado por parte del grupo atacante y advierte contra intentar la recuperación sin ella, citando posibles daños irreparables.

El grupo responsable del ataque, declarando explícitamente sus motivos financieros, anima a la víctima a confiar en ellos e iniciar contacto para negociar los términos para descifrar los archivos. En un esfuerzo por generar confianza, proponen enviar archivos cifrados para su verificación. Los datos de contacto se proporcionan a través de direcciones de correo electrónico (patchworkapt@tutanota.com y patchworkapt@msgden.net), asegurando a la víctima que, tras el pago, el grupo le proporcionará el software de clave de descifrado necesario para restaurar los archivos.

Nota de rescate de PatchWorkApt en su totalidad

El texto completo de la nota de rescate de PatchWorkApt dice lo siguiente:

Your network has been breached by PatchWorkApt ransomware group.
Your network and encrypted the data on your systems.

Your ID:-
This is your credential for communication and decryption.

Decryption is only possible with a private key that only we posses.
Our group's only aim is to financially benefit from our brief acquaintance,this is a guarantee that we will do what we promise.
Scamming is just bad for business in this line of work.

All your files are encrypted using AES-256 military grade algorithm. So,

  1. Don't try to recover data, because the encrypted files are unrecoverable unless you have the key.
    Any try for recovering data without the key (using third-party applications/companies) causes PERMANENT damage. Take it serious.
  2. You have to trust us. This is our business (after firing from high-tech companies) and the reputation is all we have.
  3. Todo lo que necesita hacer es seguir el procedimiento de pago y luego recibirá la clave de descifrado para devolver todos sus archivos y máquinas virtuales.

Contáctenos para negociar los términos de revertir el daño que hemos causado.
Le recomendamos que no utilice ninguna herramienta de recuperación de datos sin dejar copias del archivo cifrado inicial.
Al hacer esto, corre el riesgo de dañar irreversiblemente el archivo.

¿Cómo contactarnos?
Cuando se comunique con nosotros, adjunte su ID de víctima para que podamos descifrar y cooperar más rápido.

Nuestro correo electrónico:
PatchWorkApt@tutanota.com
patchworkapt@msgden.net

¿Por qué confiar en nosotros?
Si paga el rescate, le proporcionaremos el software de clave de descifrado y lo enviaremos a su buzón de correo.
Proporcione algunos archivos cifrados, envíenoslos y verifique nuestra autenticidad y confiabilidad a través de este increíble descifrado.

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de ataques de ransomware es fundamental para evitar posibles pérdidas, accesos no autorizados y extorsión financiera. Aquí hay varias medidas que puede tomar para mejorar la seguridad de sus datos:

Copia de seguridad periódicamente:
Implemente un sistema de respaldo regular y automatizado para sus datos importantes. Asegúrese de que las copias de seguridad se almacenen de forma segura y sean fácilmente recuperables.

Utilice software de seguridad confiable:
Instale software antivirus y antimalware de buena reputación para detectar y prevenir infecciones de ransomware. Mantenga el software actualizado para asegurarse de que pueda identificar las amenazas más recientes.

Actualización de software y sistemas operativos:
Actualice periódicamente su sistema operativo, aplicaciones de software y software de seguridad para corregir las vulnerabilidades. Muchos ataques de ransomware aprovechan el software obsoleto.

Habilitar actualizaciones automáticas:
Habilite las actualizaciones automáticas para su sistema operativo y software para asegurarse de recibir los parches de seguridad más recientes lo antes posible.

Emplear prácticas de seguridad del correo electrónico:
Tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente si el correo electrónico es inesperado o proviene de un remitente desconocido. Utilice herramientas de autenticación y filtrado de correo electrónico para minimizar los riesgos de phishing.

January 17, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.