STEEL Ransomware es una nueva variante de Phobos

Recientemente descubrimos una nueva variante de ransomware perteneciente a la familia Phobos llamada STEEL. Este software malicioso encripta archivos y agrega una identificación única, una dirección de correo electrónico (codeofhonor@tuta.io) y la extensión ".STEEL" a los nombres de archivo.

STEEL proporciona dos notas de rescate con información de contacto de las víctimas, incluida una dirección de correo electrónico y un nombre de usuario de Telegram (@Stop_24). La nota más detallada instruye a las víctimas a proporcionar su identificación al contactar a los actores de amenazas y les permite enviar hasta cinco archivos para descifrarlos de forma gratuita, siempre que no tengan más de 4 Mb y no contengan información valiosa.

Se les dice a las víctimas que no cambien el nombre de los archivos ni usen software externo para descifrarlos, ya que puede dañarlos permanentemente. Además, si no siguen estas instrucciones, los atacantes pueden eliminar todos los datos cifrados sin proporcionar ningún tipo de compensación.

Es importante que los usuarios tomen medidas para protegerse de este tipo de ataques haciendo copias de seguridad periódicas de sus datos y manteniendo sus sistemas actualizados con los parches de seguridad más recientes. Los usuarios también deben estar atentos a los correos electrónicos maliciosos y otros enlaces maliciosos que podrían conducir a la instalación de ransomware.

La nota del ransomware STEEL

El texto completo de la nota de STEEL ransomware dice lo siguiente:

¡Todos sus archivos han sido encriptados!
Todos sus archivos han sido encriptados debido a un problema de seguridad con su PC. Si desea restaurarlos, escríbanos al correo electrónico codeofhonor@tuta.io
Escribe este ID en el título de tu mensaje -
Si no recibe una respuesta dentro de las 24 horas, contáctenos a través de la cuenta de Telegram.org: @Stop_24
Tienes que pagar por el descifrado en Bitcoins. El precio depende de lo rápido que nos escribas. Después del pago, le enviaremos la herramienta que descifrará todos sus archivos.
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 5 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 4 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cómo puede entrar un ransomware como STEEL en su computadora?

El ransomware es un tipo de software malicioso que puede infectar la computadora de su hogar y cifrar sus archivos, haciéndolos inaccesibles hasta que pague un rescate. Se puede propagar a través de enlaces maliciosos en correos electrónicos o sitios web, así como a través de descargas de fuentes no confiables. Una vez instalado, el ransomware generalmente mostrará un mensaje que exige el pago a cambio de la clave de descifrado para desbloquear sus archivos.

Para protegerse del ransomware, es importante mantener su computadora actualizada con los últimos parches de seguridad y software antivirus. Además, debe evitar hacer clic en enlaces sospechosos o descargar archivos de fuentes no confiables. Hacer una copia de seguridad de sus datos con regularidad también es esencial para que, si se infecta con ransomware, pueda restaurar sus datos desde la copia de seguridad en lugar de pagar el rescate. Finalmente, tenga cuidado con los correos electrónicos de phishing y otros enlaces maliciosos que podrían conducir a la instalación de ransomware en su computadora.

January 17, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.