SSEAR Ransomware pide $ 100 en pago de rescate
SSEAR es una forma de software malicioso que funciona como ransomware, con la única intención de negar a las víctimas el acceso a sus archivos a través del cifrado. Lo logra agregando "_SSEAR" a los nombres de archivo originales durante el proceso de encriptación, transformando efectivamente, por ejemplo, "1.jpg" en "1.jpg_SSEAR" y "2.png" en "2.png_SSEAR", y así sucesivamente. . El ransomware luego presenta una nota de rescate a través de una ventana emergente.
En la nota de rescate, SSEAR notifica a la víctima que los datos de su computadora han sido encriptados de forma segura. Desaconseja encarecidamente cualquier intento de descifrar los archivos de forma independiente y menciona explícitamente la utilización de métodos de cifrado como DES y AES-256, lo que sugiere la complejidad del proceso de cifrado. Para recuperar el acceso a los datos cifrados, los atacantes exigen un rescate de 100 USDD, al tiempo que indican la posibilidad de tarifas con descuento para las personas que no pueden pagar el monto total.
Al enfatizar la urgencia del descifrado, la nota de rescate advierte contra el apagado de la computadora, probablemente para evitar cualquier posible pérdida de contacto o incapacidad para cumplir con la demanda de rescate.
SSEAR usa una nota de rescate larga
El texto completo de la nota de rescate de SSEAR dice lo siguiente:
Ransomware de ataque de cifrado
Aviso:
¿Qué le pasó a mi computadora?
No se preocupe, los datos en su computadora solo están encriptados por mí, no los destruyo permanentemente, por favor no intente descifrarlos usted mismo, porque esto es estúpido, usé DES y AES256 dos métodos de encriptación, AES256 se usa para encripte sus archivos, DES encripta la clave pública y la clave de AES256, por lo que incluso si Dios viene, es imposible desencriptar
Entonces, ¿qué debo hacer para descifrar mis archivos?
¡Solo tienes que pagar el rescate! El rescate es muy barato, solo 100USTD, 100USTD por todos sus archivos, ¿no vale la pena? ¡Para las personas pobres que no pueden pagar más de medio año, tenemos actividades que pueden tener descuentos! Por ejemplo, 100USTD de descuento a 50USTD y otras actividades, ¿Cómo debo contactarlo? Abre tu Telegram, tengo un canal y puedes encontrarme.
He pagado la tarifa de rescate y me han dado un programa, ¿cómo debo usarlo?
Es muy simple, copia tus dos códigos en ese programa y descifralos uno por uno, ten en cuenta que los dos códigos cambian en tiempo real. Oh, descifra en 5 minutos, de lo contrario, se convertirá en un código completamente nuevo.
No tengo tiempo para descifrar los archivos en este momento, ¿puedo apagar la computadora?
¡Por supuesto! Tu clave pública y tu clave han sido almacenadas por mí, pero por favor no intentes usar la forma mentalmente retardada de apagar la computadora para escapar de mí, a menos que ya no quieras tus archivos.
Mi trabajador de seguridad cibernética, se sospecha que su programa infringe la ley.
Lo siento, pero ya indiqué cuando publiqué que esto es malware y el usuario lo abre voluntariamente, el autor original no asume ninguna responsabilidad (incluida la responsabilidad legal), y este programa es solo para aprendizaje y comunicación.
Este es un servidor comercial, ¿qué debo hacer?
Dije que tienes que pagar un rescate de 100USD, de lo contrario, incluso el servidor de Dios no podrá descifrar los archivos.Eso es todo lo que dejé atrás, si tienes un rescate listo, ven a mí.
¿Cómo puede proteger sus datos de ransomware como SSEAR?
Proteger sus datos de ransomware como SSEAR requiere un enfoque de varias capas que se centre en la prevención, detección y respuesta. Estos son algunos pasos esenciales para proteger sus datos:
- Realice copias de seguridad de sus datos con regularidad: implemente una estrategia sólida de copias de seguridad, manteniendo varias copias de sus archivos importantes en diferentes dispositivos o almacenamiento en la nube. Pruebe periódicamente las copias de seguridad para asegurarse de que funcionan correctamente y están actualizadas.
- Mantenga actualizado el software: mantenga actualizado todo el software, incluido el sistema operativo, las aplicaciones y los programas antivirus. Las actualizaciones de software a menudo incluyen parches de seguridad que abordan vulnerabilidades conocidas.
- Use contraseñas seguras y habilite la autenticación de dos factores (2FA): use contraseñas únicas y complejas para todas las cuentas y habilite 2FA siempre que sea posible. Esto proporciona una capa adicional de seguridad incluso si su contraseña se ve comprometida.
- Tenga cuidado con el correo electrónico y los enlaces: evite hacer clic en enlaces o descargar archivos adjuntos de fuentes desconocidas o sospechosas, especialmente en los correos electrónicos. Esté atento a los intentos de phishing y verifique la autenticidad del remitente antes de realizar cualquier acción.
- Use software antivirus y antimalware: instale software antivirus y antimalware confiable en sus dispositivos y manténgalos actualizados para detectar y bloquear amenazas de ransomware.





