SomeOrdinaryGamers Mutahar Ransomware es una amenaza a pesar de su nombre tonto

ransomware

SomeOrdinaryGamers Mutahar es un tipo de ransomware asociado con la familia Makop. Esta variante se identificó durante el examen de muestras de malware recién descubiertas. Se ha observado que SomeOrdinaryGamers Mutahar cifra y altera los nombres de los archivos, cambia el fondo de pantalla del escritorio y presenta una nota de rescate llamada "+README-WARNING+.txt".

Este ransomware añade una serie de caracteres aleatorios, la dirección de correo electrónico someordinarygamers@nanozebra.com y la extensión ".SOG" a los nombres de archivos. Por ejemplo, transforma "1.jpg" en "1.jpg.[2AF20FA3].[someordinarygamers@nanozebra.com].SOG", "2.png" en "2.png.[2AF20FA3].[someordinarygamers@nanozebra .com].SOG", etc.

El mensaje de rescate informa a la víctima sobre el cifrado de sus archivos, enfatizando la importancia de mantener la estructura del archivo. Solicita explícitamente el pago por la recuperación de archivos y ofrece una opción para una prueba de descifrado para inspirar confianza.

Esta nota incluye detalles de contacto, como una dirección de correo electrónico (someordinarygamers@nanozebra.com) y una cuenta de Twitter (@ordinarygamers). Además, advierte contra los intentos de restauración independiente de archivos y describe el proceso de descifrado posterior al pago, asegurando la entrega de un programa de escáner-decodificador junto con instrucciones detalladas.

Nota de rescate de Mutahar de SomeOrdinaryGamers en su totalidad

La nota de rescate completa producida por el malware dice lo siguiente:

Greetings From SomeOrdinaryGamers Mutahar

Little FAQ:

1
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

2
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

3
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

4
P: ¿Cómo contactar con usted?
R: Puedes escribirnos a nuestros buzones de correo: someordinarygamers@nanozebra.com o @ordinarygamers en Twitter. También haré un video sobre tu truco hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos.

5
P: ¿Cómo se realizará el proceso de descifrado después del pago?
R: Después del pago, le enviaremos nuestro programa de escáner-decodificador e instrucciones detalladas de uso. Con este programa podrás descifrar todos tus archivos cifrados.

6
P: ¿Si no quiero pagarle a gente mala como tú?
R: Si no coopera con nuestro servicio, para nosotros no importa. Pero perderá su tiempo y sus datos, porque solo nosotros tenemos la clave privada. En la práctica, el tiempo es mucho más valioso que el dinero.

7
P: ¿Cómo podemos confiar en que usted es un experto?
R: Hago videos de youtube sobre hackers para ganarme la vida. Soy un hacker experto. Puedes verlo aquí: hxxps://www.youtube.ru/@SomeOrdinaryGamers/videos

TENER CUIDADO
¡NO intente cambiar archivos cifrados usted mismo!
Si intenta utilizar cualquier software de terceros para restaurar sus datos o soluciones antivirus, ¡haga una copia de seguridad de todos los archivos cifrados!
Cualquier cambio en los archivos cifrados puede provocar daños en la clave privada y, como resultado, la pérdida de todos los datos.

¿Qué medidas preventivas puede tomar para proteger sus datos del ransomware?

Proteger sus datos del ransomware implica implementar una combinación de medidas técnicas y de comportamiento para reducir el riesgo de infección y mitigar el impacto si se produce un ataque. Aquí hay algunas medidas preventivas que puede tomar:

Copia de seguridad periódicamente:
Haga una copia de seguridad periódica de sus datos importantes en un dispositivo externo o en un servicio seguro en la nube. Asegúrese de que no se pueda acceder directamente a las copias de seguridad desde el sistema del que se realiza la copia de seguridad para evitar que se vean comprometidas.

Actualización de software y sistemas:
Mantenga su sistema operativo, software y aplicaciones actualizados con los últimos parches de seguridad. Actualice y aplique parches a sus sistemas con regularidad para abordar las vulnerabilidades que el ransomware pueda explotar.

Utilice software antivirus y antimalware:
Instale software antivirus y antimalware de buena reputación en su sistema y manténgalo actualizado. Habilite el escaneo en tiempo real para detectar y bloquear actividades maliciosas.

Habilite la protección del firewall:
Utilice un firewall para monitorear y controlar el tráfico de red entrante y saliente. Los firewalls pueden ayudar a prevenir el acceso no autorizado a su sistema y bloquear conexiones maliciosas.

Tenga precaución con el correo electrónico:
Tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente si el correo electrónico es inesperado o proviene de un remitente desconocido. Evite descargar archivos adjuntos o hacer clic en enlaces de correos electrónicos sospechosos o no solicitados.

January 10, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.