Popn Ransomware sigue el patrón Djvu

ransomware

Durante nuestro examen de muestras de archivos maliciosos, encontramos Popn, una variante de ransomware asociada con la familia Djvu. Popn implementa el cifrado de archivos para bloquear el acceso a los archivos y altera sus nombres agregando la extensión ".Popn". Además, genera una nota de rescate llamada "_readme.txt".

Para demostrar cómo Popn cambia los nombres de los archivos, convierte "1.jpg" en "1.jpg.Popn", "2.png" en "2.png.Popn", etc. Es importante mencionar que Popn puede distribuirse junto con ladrones de información como Vidar y RedLine.

La nota de rescate tiene como objetivo tranquilizar a las víctimas brindándoles la oportunidad de recuperar sus archivos. Afirma que una amplia gama de archivos, como imágenes, bases de datos, documentos y otros datos vitales, se han cifrado mediante un método de cifrado robusto y una clave única.

Según la nota de rescate, la única forma de recuperar el acceso a los archivos cifrados es adquiriendo una herramienta de descifrado y la clave única correspondiente, que tiene un costo de $980.

Sin embargo, si las víctimas establecen contacto con los atacantes dentro de las primeras 72 horas, se vuelven elegibles para un descuento del 50%, reduciendo el precio a $490. Para iniciar la comunicación, la nota de rescate proporciona dos direcciones de correo electrónico: restorealldata@firemail.cc y gorentos@bitmessage.ch.

La nota de rescate de Popn copia el formato Djvu

El texto completo de la nota de rescate de Popn dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal:

¿Cómo puede proteger sus datos contra ransomware?

Proteger sus datos contra ransomware requiere una combinación de medidas preventivas y prácticas proactivas. Estos son algunos pasos esenciales que puede seguir para proteger sus datos de los ataques de ransomware:

  • Copias de seguridad periódicas: realice copias de seguridad periódicas de sus datos y archivos importantes en un disco duro externo o en un servicio seguro de almacenamiento en la nube. Esto garantiza que incluso si sus datos principales están encriptados por ransomware, tiene una copia de seguridad limpia para restaurar.
  • Mantenga el software actualizado: mantenga su sistema operativo, aplicaciones y software de seguridad actualizados con los últimos parches y actualizaciones. Las actualizaciones de software a menudo incluyen correcciones de seguridad que pueden proteger contra vulnerabilidades conocidas explotadas por ransomware.
  • Use software antivirus y antimalware: instale software antivirus y antimalware confiable en sus dispositivos y manténgalos actualizados. Estos programas pueden ayudar a detectar y prevenir infecciones de ransomware.
  • Tenga cuidado con los enlaces y archivos adjuntos de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente de fuentes desconocidas o sospechosas. Los correos electrónicos de phishing son un método común utilizado para distribuir ransomware.
  • Habilite macros con precaución: tenga cuidado al habilitar macros en documentos, especialmente en archivos adjuntos de correo electrónico. Las macros se pueden usar para entregar ransomware.
  • Educar a los empleados y usuarios: infórmese a sí mismo y a sus empleados sobre los ataques de ransomware y phishing. Crear conciencia sobre los riesgos, las señales de advertencia y las mejores prácticas para evitar ser víctima de este tipo de ataques.
  • Use contraseñas seguras y autenticación multifactor (MFA): asegúrese de que todas las cuentas estén protegidas con contraseñas seguras y únicas y habilite la autenticación multifactor siempre que sea posible. Esto agrega una capa adicional de seguridad a sus cuentas.

August 1, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.