SaveLock Ransomware cifra archivos

ransomware

SaveLock, un tipo de ransomware, se descubrió durante un examen de nuevos envíos de archivos. Este software malicioso está afiliado a la familia de ransomware MedusaLocker. La función principal de SaveLock es cifrar datos y luego exigir rescates a cambio de proporcionar claves de descifrado.

En nuestro sistema de evaluación, este ransomware realizó el cifrado de archivos y modificó sus nombres. Los nombres de los archivos originales se ampliaron con un sufijo ".savelock52". Por ejemplo, un archivo llamado "1.jpg" se transformaría en "1.jpg.savelock52" y "2.png" se convertiría en "2.png.savelock52", y así sucesivamente para todos los archivos bloqueados.

Al completar el proceso de cifrado, se depositó un mensaje de demanda de rescate titulado "How_to_back_files.html". El contenido de este mensaje indica claramente que SaveLock se enfoca en organizaciones y emplea una estrategia conocida como doble extorsión.

La nota de rescate emitida por SaveLock declara que la red corporativa de la víctima se ha visto comprometida y sus archivos críticos se han cifrado mediante técnicas criptográficas RSA y AES. Se recomienda encarecidamente a la víctima que no modifique o intente recuperar los archivos afectados utilizando software de terceros, ya que tales acciones dañarían permanentemente los datos.

El mensaje ofrece una prueba de descifrado gratuita que se puede realizar en dos o tres archivos sin importancia. Sin embargo, se informa a la víctima que se ha extraído de la red contenido confidencial y personal. Si se niegan a pagar el rescate, los datos robados se divulgarán públicamente o se venderán a terceros. Se insta a la víctima a establecer contacto con los ciberdelincuentes, y cualquier retraso que exceda las 72 horas resultará en una mayor demanda de rescate.

Nota de rescate de SaveLock completa

El texto completo de la nota de rescate de SaveLock dice lo siguiente:

SU IDENTIFICACIÓN PERSONAL:

LA RED DE TU EMPRESA HA SIDO PENETRADA
¡Todos tus archivos importantes han sido cifrados!

¡Tus archivos están seguros! Sólo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORRUMPIRÁ PERMANENTEMENTE.
NO MODIFICAR ARCHIVOS CIFRADOS.
NO CAMBIAR EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarle. Somos los únicos capaces de
resuelve tu problema.

Recopilamos datos personales/altamente confidenciales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro próximo.

Sólo buscamos dinero y nuestro objetivo no es dañar su reputación ni impedir
su negocio deje de funcionar.

Podrás enviarnos 2 o 3 archivos no importantes y los descifraremos gratis
para demostrar que podemos devolverle sus archivos.

Contáctenos para conocer el precio y obtener software de descifrado.

correo electrónico:
ithelp08@seguridadmi.nombre
ithelp08@yousheltered.com

Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de los ataques de ransomware es crucial para evitar las consecuencias potencialmente devastadoras de cifrar sus archivos y mantenerlos como rehenes. Estos son los pasos esenciales que puede seguir para proteger sus datos:

Haga una copia de seguridad de sus datos periódicamente:
Mantenga copias de seguridad actualizadas de todos sus archivos importantes en dispositivos de almacenamiento separados y fuera de línea o en la nube.
Asegúrese de que las copias de seguridad estén automatizadas y se ejecuten periódicamente para capturar los cambios recientes.

Utilice software de seguridad confiable:
Emplee software antivirus y antimalware de buena reputación para detectar y bloquear ransomware.
Mantenga su software de seguridad y su sistema operativo actualizados con los últimos parches de seguridad.

Edúquese a usted mismo y a su equipo:
Capacítese a usted mismo y a sus empleados o familiares sobre las amenazas de ransomware y cómo reconocer los intentos de phishing.
Tenga cuidado al hacer clic en enlaces o abrir archivos adjuntos de correo electrónico, especialmente si provienen de fuentes desconocidas.

Utilice contraseñas seguras y autenticación de dos factores (2FA):
Implemente contraseñas seguras y únicas para todas sus cuentas y cámbielas periódicamente.
Habilite 2FA siempre que sea posible para agregar una capa adicional de seguridad a sus cuentas.

Parche y actualización de software:
Mantenga actualizado su sistema operativo, aplicaciones y complementos para corregir vulnerabilidades conocidas.
Deshabilite servicios y funciones innecesarios que puedan ser explotados por ransomware.

October 6, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.