SethLocker Ransomware deja intactos los nombres de archivo

ransomware

SethLocker es un tipo de malware que utiliza tácticas de ransomware para cifrar datos y exigir un rescate por su descifrado. A diferencia de otros programas maliciosos similares que cambian el nombre de los archivos cifrados con una extensión, SethLocker no altera los nombres de los archivos.

Una vez que se completa el proceso de encriptación, se crea una nota de rescate llamada "HOW_DECRYPT_FILES.txt", que advierte a las víctimas que sus archivos, incluidos varios formatos de documentos, han sido encriptados. El mensaje exige una cantidad no especificada para el descifrado y advierte que negarse a pagar puede provocar la fuga de datos confidenciales. La nota también advierte contra el descifrado manual, que puede hacer que los archivos no se puedan descifrar.

Según nuestra experiencia en el análisis e investigación de infecciones de ransomware, hemos descubierto que rara vez es posible descifrar sin la participación de ciberdelincuentes. En la mayoría de los casos, las víctimas no reciben las claves/herramientas necesarias para descifrar sus datos, incluso después de pagar el rescate. Por lo tanto, le recomendamos encarecidamente que no pague el rescate, ya que respalda esta actividad ilegal y no se garantiza la recuperación de datos.

La eliminación de SethLocker del sistema operativo puede detener más cifrados, pero no puede restaurar los archivos ya comprometidos. La única solución es recuperar los datos de una copia de seguridad si se realizó previamente y se almacenó en otro lugar.

La nota de rescate de SethLocker intentó sonar amigable

El texto completo de la nota de rescate de SethLocker dice lo siguiente:

¡Hola querido amigo!

Su sistema era vulnerable. ¡Estoy aquí para enseñarte una lección, la lección de seguridad!

¡Todos sus archivos están encriptados, incluidos los tipos de archivos importantes! tales como WORD PDF EXCEL VIDEOS PPT..etc

Debe pagar una cantidad de dinero a cambio de descifrar archivos y comprender las fallas en su sistema y evitar que sus archivos se vuelvan públicos o se dañen para siempre.

No te preocupes por la cantidad, es demasiado pequeña.
Para mostrar nuestras buenas intenciones y confianza, puede enviarnos un archivo pequeño y sin valor para probar el descifrado por usted.

Nuestras direcciones de correo electrónico de contacto:

muerto@fakethedead.com | live@faketheheaded.com

Envíe su identificación a mi correo electrónico para hablar al respecto. Si no respondemos durante 8 horas, envíe mensajes a este correo electrónico:

fakethedead@tutanota.com

No olvides que si intentas descifrarlos tú mismo, ¡nunca vuelvas con nosotros! porque verás como tus archivos se dañarán para siempre. ¡Entonces, lo primero que debe hacer es enviarnos un correo electrónico porque nadie puede descifrarlos a cualquier costo y esfuerzo!

¡Te estamos esperando!

¿Cómo puede evitar que ransomware como SethLocker infecte su sistema?

La prevención de infecciones de ransomware como SethLocker es crucial para evitar la pérdida de datos confidenciales y el pago de rescates. Estos son algunos pasos que puede seguir para prevenir infecciones de ransomware:

  • Mantenga su software actualizado: Asegúrese de que todo el software de su sistema esté actualizado con los parches de seguridad más recientes. Muchos ataques de ransomware se aprovechan de vulnerabilidades de software conocidas.
  • Use un software antivirus sólido: instale y actualice regularmente un software antivirus que pueda detectar y eliminar cepas de ransomware conocidas. Sin embargo, tenga en cuenta que algunos ransomware pueden eludir el software antivirus.
  • Use contraseñas seguras: use contraseñas complejas y únicas para todas sus cuentas, incluido su sistema operativo, correo electrónico y cuentas en línea.
  • Tenga cuidado con los correos electrónicos sospechosos: no abra correos electrónicos ni archivos adjuntos de remitentes desconocidos o sospechosos, y evite hacer clic en los enlaces de los correos electrónicos. Los ataques de ransomware a menudo usan correos electrónicos de phishing para engañar a los usuarios para que descarguen archivos adjuntos maliciosos o visiten sitios web comprometidos.
  • Realice una copia de seguridad de sus datos periódicamente: Realice una copia de seguridad periódica de todos sus datos importantes en una ubicación segura fuera de línea, como un disco duro externo o un almacenamiento en la nube.
  • Use la autenticación de dos factores: use la autenticación de dos factores siempre que sea posible para agregar una capa adicional de seguridad a sus cuentas.
  • Deshabilitar macros: deshabilite macros en su cliente de correo electrónico y aplicaciones de oficina para evitar la ejecución de código malicioso.

April 28, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.