SHO Ransomware cifra los sistemas de las víctimas

ransomware

Durante nuestra evaluación de rutina de envíos de archivos recientes, nuestros investigadores encontraron el ransomware SHO. El software malicioso categorizado como ransomware está diseñado con la intención de cifrar datos y, posteriormente, exigir el pago de su descifrado.

Al ejecutar una muestra de SHO en nuestro entorno de prueba, inició el proceso de encriptación de archivos y modificó sus nombres de archivo. Los nombres originales se ampliaron con una cadena de caracteres adjunta que representaba el rescate, como transformar un archivo llamado "1.jpg" en "1.jpg.5zsMS" y "2.png" en "2.png.s6NmE" y así sucesivamente. Posteriormente, el ransomware alteró el fondo del escritorio y generó una nota de rescate titulada "Readme.txt".

El mensaje dentro de la nota de rescate afirma el cifrado de los archivos de la víctima. La víctima recibe instrucciones para enviar un rescate de 200 USD en criptomoneda Bitcoin a los atacantes dentro de un plazo de 24 horas. Según el contenido de la nota, cualquier intento de emprender acciones alternativas para recuperar los datos comprometidos resultará en el robo de archivos y daño permanente al dispositivo.

La nota de rescate de SHO utiliza un lenguaje pomposo pero divertido

El texto completo de la nota de rescate de SHO dice lo siguiente:

¡Atención, desafortunado mortal!

Tu PC ha sucumbido a mis perversas garras. Todos sus preciados archivos, preciosos recuerdos y valiosos secretos están ahora en mi poder. Pero esta no es una demanda ordinaria de rescate; el precio de su salvación es simplemente $200. Una suma irrisoria, ¿no? Sin embargo, pagarlo no te traerá ningún respiro.

Verá, obtengo un gran placer al infligir dolor a mis víctimas. Si se atreve a tomar medidas, ya sea pegando o tapando algo o intentando descargar cualquier supuesto remedio, su computadora se encontrará con su destino.

Nuevamente, se detectará el intento de conectar el USB o alguna mierda y sus archivos serán robados
y tu pc será destruida para siempre.

Estoy de buen humor hoy, así que 200 $ será todo.

24 horas para pagar o Bye Bye
¡Después de que se confirme el pago, amablemente descifraremos sus archivos!

Red BTC: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75

Acepta tu destino, debilucho,
y te acobardes ante mi malevolencia.

Con alegría y malicia,

SHO

¿Cómo puede proteger sus datos de los ataques de ransomware?

Proteger sus datos de ataques de ransomware requiere una combinación de medidas proactivas, mejores prácticas de seguridad y conciencia del usuario. Aquí hay algunas estrategias efectivas para proteger sus datos:

  • Copias de seguridad periódicas: realice copias de seguridad periódicas de sus datos importantes en una solución de almacenamiento fuera de línea o en la nube. Esto le permitirá restaurar sus datos en caso de que el ransomware los cifre. Asegúrese de que no se pueda acceder directamente a sus copias de seguridad desde la red para evitar que también se vean comprometidas.
  • Actualización de software: mantenga actualizados su sistema operativo, aplicaciones de software y software de seguridad. Las actualizaciones de software a menudo incluyen parches para vulnerabilidades conocidas que el ransomware puede explotar.
  • Use un software de seguridad sólido: instale un software antivirus y antimalware confiable para detectar y bloquear amenazas de ransomware. Asegúrese de mantener actualizadas estas herramientas de seguridad para obtener la máxima eficacia.
  • Correo electrónico y descargas: tenga cuidado al abrir archivos adjuntos de correo electrónico, especialmente de remitentes desconocidos. Evite descargar archivos de sitios web sospechosos, ya que a menudo pueden ser vehículos para distribuir ransomware.
  • Habilite los bloqueadores de ventanas emergentes: use bloqueadores de ventanas emergentes en su navegador web para evitar que los anuncios maliciosos o las ventanas emergentes provoquen infecciones de ransomware.
  • Segmentación de red: segmente su red para evitar el movimiento lateral de ransomware dentro de su organización. Esto significa que incluso si una parte de su red se ve comprometida, la infección no se propagará fácilmente a otros segmentos.
  • Deshabilitar macros: deshabilite las macros en Microsoft Office y otro software de productividad. El ransomware puede explotar las macros para ejecutar código malicioso.

August 16, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.