El ransomware SHTORM se une a la familia de clones Phobos

El ransomware SHTORM pertenece a la familia de ransomware Phobos, según lo descubrieron nuestros investigadores de malware al examinar muestras de malware enviadas a la página de VirusTotal. El malware cifra los datos, altera los nombres de los archivos y genera archivos info.hta e info.txt, que sirven como notas de rescate.

Para cambiar el nombre de los archivos, SHTORM agrega la identificación de la víctima, la dirección de correo electrónico mjk20@tutanota.com y la extensión ".SHTORM". Por ejemplo, modificaría "1.jpg" a "1.jpg.id[9ECFA84E-3351].[mjk20@tutanota.com].SHTORM", "2.png" a "2.png.id[9ECFA84E- 3351].[mjk20@tutanota.com].SHTORM", y así sucesivamente.

Según la nota de rescate, los archivos de la víctima se cifraron debido a un problema de seguridad con su computadora. Las víctimas deben comunicarse con mjk20@tutanota.com con la identificación proporcionada en el asunto del correo electrónico si desean recuperar sus archivos. Si la víctima no recibe una respuesta dentro de las 24 horas, se recomienda que se comunique con los atacantes a través de Telegram (@Stop_24) o el mensajero TOX. La nota de rescate también advierte a las víctimas que no cambien el nombre de los archivos cifrados ni utilicen software de terceros para descifrar sus datos, ya que esto podría causar una pérdida irreversible de datos. Además, la nota advierte a las víctimas que no busquen servicios de descifrado de terceros, ya que esto podría aumentar los costos de descifrado. El precio del descifrado se solicita en Bitcoins y depende de la prontitud con la que la víctima contacte a los atacantes.

La nota de rescate de SHTORM sigue el modelo habitual de Fobos

El texto completo de la nota de rescate SHTORM dice lo siguiente:

¡Todos sus archivos han sido encriptados!
Todos sus archivos han sido encriptados debido a un problema de seguridad con su PC. Si desea restaurarlos, escríbanos al e-mail mjk20@tutanota.com
Escriba este ID en el título de su mensaje 9ECFA84E-3351
Si no recibe una respuesta dentro de las 24 horas, contáctenos a través de la cuenta de Telegram.org: @Stop_24
O escríbenos al mensajero TOX: 0DDF76854C8F9E3287F5EC09E4A3533E416F087BC4F7FEFD330277288F96575DFE950C3168DD
Puedes descargar TOX messenger aquí hxxps://tox.chat/
Tienes que pagar por el descifrado en Bitcoins. El precio depende de lo rápido que nos escribas. Después del pago, le enviaremos la herramienta que descifrará todos sus archivos.
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 3 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 4 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cómo puede proteger sus datos de los ataques de ransomware?

Los ataques de ransomware pueden ser devastadores, pero hay varias medidas que puede tomar para proteger sus datos. Aquí hay algunos consejos:

  • Mantenga su software actualizado: asegúrese de que todo el software instalado en su computadora esté actualizado, incluido su sistema operativo, navegadores web y otras aplicaciones. Esto puede ayudar a parchear cualquier vulnerabilidad de seguridad que pueda existir en versiones anteriores del software.
  • Use contraseñas seguras: use contraseñas únicas y seguras para todas sus cuentas en línea y evite reutilizar contraseñas. Considere usar un administrador de contraseñas para generar y almacenar contraseñas complejas.
  • Realice una copia de seguridad de sus datos periódicamente: Realice copias de seguridad periódicas de sus datos y archivos importantes en un disco duro externo o almacenamiento en la nube. En caso de un ataque de ransomware, puede restaurar sus datos desde la copia de seguridad sin tener que pagar el rescate.
  • Use software anti-malware: Instale software anti-malware confiable y manténgalo actualizado. Esto puede ayudar a detectar y eliminar malware, incluido ransomware, de su sistema.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: no abra archivos adjuntos de correo electrónico ni haga clic en enlaces de remitentes desconocidos. Los ciberdelincuentes a menudo usan correos electrónicos de phishing para propagar malware.
  • Habilite la autenticación de dos factores: habilite la autenticación de dos factores en todas sus cuentas en línea siempre que sea posible. Esto puede proporcionar una capa adicional de seguridad para evitar el acceso no autorizado a sus cuentas.
  • Infórmese a sí mismo y a sus empleados: infórmese a sí mismo y a sus empleados sobre los riesgos de los ataques de ransomware y cómo identificarlos y prevenirlos. El entrenamiento regular y la concientización pueden ayudar a reducir el riesgo de un ataque.

February 23, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.