Rorschach Ransomware bloqueará los archivos de las víctimas

ransomware

Los atacantes cibernéticos utilizan el ransomware llamado Rorschach o BabLock para cifrar archivos, especialmente dirigidos a pequeñas y medianas empresas, así como a empresas industriales. Además de cifrar datos, este malware también agrega una cadena aleatoria de caracteres y un número de dos dígitos al final de los nombres de archivo. Por ejemplo, cambia el nombre de "1.jpg" a "1.jpg.slpqne.37", "2.png" a "2.png.slpqne.39", etc. La cadena de caracteres aleatorios adjunta puede diferir según el variante de ransomware.

Cuando se piratea el sistema, el ransomware Rorschach deja caer una nota de rescate en el escritorio ("_r_e_a_d_m_e.txt") y altera el fondo de pantalla del escritorio. La nota de rescate indica que los datos se cifraron, se eliminaron las copias de seguridad y los piratas informáticos descargaron información confidencial. También aconseja a las víctimas que no informen a la policía, el FBI u otras autoridades hasta que se pague el rescate.

Además, la nota de rescate desalienta a las víctimas a ponerse en contacto con las empresas de recuperación de datos, ya que se las considera intermediarios que las engañarán. La nota advierte a las víctimas que no intenten descifrar archivos o cambiar la extensión del archivo, ya que provocará la pérdida permanente de datos. La nota de rescate proporciona una dirección de correo electrónico para que las víctimas se comuniquen con los actores de amenazas y envíen varios archivos para el descifrado de prueba.

La nota de rescate termina con la amenaza de que si no se paga el rescate, los ciberdelincuentes volverán a atacar a la empresa y eliminarán todos los datos de sus redes.

La nota de rescate de Rorschach indica que sus operadores apuntan a empresas

El texto completo de la nota de rescate de Rorschach dice lo siguiente:

ID de descifrado: -

Hola, ya que estás leyendo esto significa que has sido hackeado.
Además de cifrar todos sus sistemas, eliminando copias de seguridad, también descargamos su información confidencial.
Esto es lo que no debes hacer:
1) Póngase en contacto con la policía, el FBI u otras autoridades antes de que finalice nuestro trato.
2) Comunicarse con la empresa de recuperación para que realicen diálogos con nosotros. (Esto puede ralentizar la recuperación y anular nuestra comunicación). No acuda a las empresas de recuperación, son básicamente intermediarios que harán dinero con usted y lo engañarán. Somos muy conscientes de los casos en que las empresas de recuperación le dicen que el precio del rescate es de 5 millones de dólares, pero en realidad negocian en secreto con nosotros por 1 millón de dólares, por lo que ganan 4 millones de dólares de usted. Si nos acercaras directamente sin intermediarios pagarías 5 veces menos, es decir 1 millón de dólares.
3) ¡No intente descifrar los archivos usted mismo, así como tampoco cambie la extensión del archivo usted mismo! Esto puede conducir a la imposibilidad de su descifrado.

Esto es lo que debe hacer inmediatamente después de leerlo:
1) Si es un empleado ordinario, envíe nuestro mensaje al CEO de la empresa, así como al departamento de TI.
2) Si usted es un CEO, o un especialista en el departamento de TI, u otra persona que tenga peso en la empresa, debe comunicarse con nosotros dentro de las 24 horas por correo electrónico.

Si no paga el rescate, volveremos a atacar a su empresa en el futuro. En unas pocas semanas, simplemente repetiremos nuestro ataque y eliminaremos todos sus datos de sus redes, ¡LO QUE CONDUCIRÁ A SU NO DISPONIBILIDAD!

Como garantía de que podemos descifrar los archivos, le sugerimos que envíe varios archivos para descifrarlos de forma gratuita.
Correos para contactarnos (Escriba la ID de descifrado en el título de su mensaje):
1)wvpater@onionmail.org
2)wvpater1@onionmail.org

¿Cómo se distribuye normalmente el ransomware como Rorschach?

El ransomware como Rorschach generalmente se distribuye a través de correos electrónicos de phishing, archivos adjuntos maliciosos o enlaces a sitios web infectados. Los atacantes pueden usar tácticas de ingeniería social para engañar a las víctimas para que descarguen y ejecuten el malware, como disfrazar el ransomware como una actualización de software legítima u ofrecer un incentivo tentador a cambio de hacer clic en un enlace.

En algunos casos, los atacantes también pueden aprovechar las vulnerabilidades del software desactualizado para obtener acceso al sistema de la víctima e instalar el ransomware. Es importante mantener su sistema operativo y todo el software actualizado, usar software antivirus y tener cuidado con los correos electrónicos y sitios web sospechosos para reducir el riesgo de infección de ransomware.

April 7, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.