Tangem Ransomware es una nueva variante de MedusaLocker

Nuestros investigadores descubrieron Tangem, un programa malicioso que cifra los datos y exige rescates para descifrarlos. Es un tipo de ransomware que pertenece a la familia de ransomware MedusaLocker. Cuando se probó en nuestra máquina, Tangem cifró archivos y cambió sus nombres de archivo agregando la extensión ".tangem". El ransomware crea una nota de rescate llamada "How_to_back_files.html", lo que indica que se dirige a las empresas en lugar de a los usuarios domésticos.

La nota indica que la red de la empresa se vio comprometida y que los archivos se cifraron con algoritmos criptográficos RSA y AES durante el ataque. El mensaje advierte que el cambio de nombre o la modificación de los archivos afectados o el uso de software de descifrado de terceros provocará la pérdida permanente de datos. Además, la nota de rescate informa a las víctimas que su información confidencial o personal ha sido robada y que recuperar los archivos cifrados requerirá el pago de un rescate. Si se niega a pagar el rescate, los datos robados se filtrarán o venderán. Antes de pagar, las víctimas pueden enviar tres archivos a los atacantes para probar el descifrado.

Tangem utiliza una nota de rescate de MedusaLocker de emisión estándar

El texto completo de la nota de rescate utilizada por Tangem es el siguiente:

SU IDENTIFICACIÓN PERSONAL:

LA RED DE SU EMPRESA HA SIDO PENETRADA
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

correo electrónico:
ithelp011@decorous.cyou
ithelp011@decorous.cyou

  • Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
    SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.

¿Cómo puede ransomware como Tangem colarse en su sistema?

El ransomware como Tangem puede colarse en su sistema de varias maneras. Un método común es a través de correos electrónicos de phishing, donde los atacantes envían correos electrónicos maliciosos que engañan a los usuarios para que hagan clic en un enlace o descarguen un archivo adjunto que contiene el ransomware. Otra forma en que el ransomware puede infiltrarse en su sistema es mediante la explotación de vulnerabilidades en el software o los sistemas operativos que no han sido reparados o actualizados.

Los usuarios también pueden descargar ransomware sin saberlo desde sitios web maliciosos o mediante la descarga de software o medios pirateados de fuentes no confiables. Además, el ransomware se puede propagar a través de unidades USB infectadas u otros medios extraíbles.

Es esencial tomar medidas de precaución para proteger su sistema de ataques de ransomware. Estos incluyen mantener su sistema operativo y software actualizados con los últimos parches de seguridad, usar un software antivirus confiable, tener cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, y evitar descargar software o medios de fuentes no confiables. Realizar copias de seguridad periódicas de sus datos importantes también puede ayudar a mitigar el impacto de un posible ataque de ransomware.

April 20, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.