El ransomware Tnwkgbvl bloquea los sistemas de las víctimas

ransomware

Mientras analizaba muestras de malware, nuestro equipo encontró un ransomware conocido como Tnwkgbvl. Hemos determinado que Tnwkgbvl es miembro de la familia de ransomware Snatch. El objetivo principal de Tnwkgbvl es hacer que los archivos sean inaccesibles cifrándolos. Además, Tnwkgbvl genera una nota de rescate llamada "CÓMO RESTAURAR SUS ARCHIVOS TNWKGBVL.TXT".

Además, Tnwkgbvl altera los nombres de archivo de los archivos cifrados agregando la extensión ".tnwkgbvl". Por ejemplo, "1.jpg" se convierte en "1.jpg.tnwkgbvl", "2.png" se convierte en "2.png.tnwkgbvl", y así sucesivamente.

La nota de rescate contiene información crucial para la víctima, que indica que su red se sometió a una prueba de penetración que resultó en el cifrado de archivos y la descarga de más de 100 GB de datos. Los datos cifrados incluyen información confidencial, como registros contables, documentos confidenciales, datos personales y cuentas de correo electrónico.

La nota desaconseja encarecidamente el uso de herramientas de terceros para descifrar los archivos, y enfatiza que solo un descifrador específico puede revertir el cifrado sin causar ningún daño. Los actores de amenazas detrás de Tnwkgbvl emiten una advertencia de que la falta de respuesta dentro de los tres días puede resultar en la publicación pública de los archivos cifrados. Los datos de contacto proporcionados para la comunicación son 777doctor@proton.me y 777doctor@swisscows.email.

El ransomware Tnwkgbvl parece apuntar a las empresas

El texto completo de la nota de rescate de Tnwkgbvl dice lo siguiente:

Estimada Gerencia!

Le informamos que su red ha sido sometida a una prueba de penetración, durante la cual ciframos
sus archivos y descargó más de 100 GB de sus datos, incluidos:

Contabilidad
Documentos confidenciales
Información personal
Buzones

¡Importante! No intente descifrar archivos usted mismo o utilizando utilidades de terceros.
El programa que puede descifrarlos es nuestro descifrador, que puede solicitar a los contactos a continuación.
Cualquier otro programa solo puede dañar archivos.

Tenga en cuenta que si no recibimos una respuesta de usted dentro de los 3 días, nos reservamos el derecho de publicar sus archivos.

Contáctenos:

777doctor@proton.me o 777doctor@swisscows.email

¿Cómo puede proteger sus datos del ransomware?

Proteger sus datos del ransomware requiere implementar un enfoque de varias capas para la ciberseguridad. Estos son algunos pasos esenciales que puede seguir para proteger sus datos:

  • Haga una copia de seguridad de sus datos: haga una copia de seguridad periódica de sus archivos importantes en un disco duro externo, almacenamiento en la nube o una ubicación segura fuera de línea. Asegúrese de que las copias de seguridad se realicen automáticamente y verifique su integridad periódicamente. Tener copias de seguridad actualizadas le permitirá restaurar sus archivos sin pagar el rescate en caso de un ataque.
  • Mantenga su software actualizado: actualice regularmente su sistema operativo, software antivirus y todas las aplicaciones en su computadora. Las actualizaciones de software a menudo incluyen parches de seguridad que abordan las vulnerabilidades explotadas por ransomware.
  • Use un software de seguridad sólido: instale un software antivirus y antimalware confiable en sus dispositivos. Mantenga el software actualizado y configúrelo para realizar escaneos regulares. Una solución de seguridad confiable puede ayudar a detectar y bloquear amenazas de ransomware.
  • Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o al hacer clic en enlaces, especialmente si provienen de fuentes desconocidas o sospechosas. Verifique la identidad del remitente y escanee los archivos adjuntos con un software antivirus antes de abrirlos.
  • Habilite bloqueadores de ventanas emergentes y use bloqueadores de anuncios: configure su navegador web para bloquear ventanas emergentes y considere usar bloqueadores de anuncios para reducir el riesgo de hacer clic sin darse cuenta en anuncios o enlaces maliciosos.
  • Esté atento mientras navega: evite visitar sitios web sospechosos o que no sean de confianza. Cíñete a fuentes confiables cuando descargues software o archivos. Verifique que los sitios web utilicen conexiones HTTPS seguras antes de compartir información confidencial.
  • Use contraseñas seguras y únicas: cree contraseñas seguras para todas sus cuentas en línea y evite reutilizar contraseñas en diferentes plataformas. Considere usar un administrador de contraseñas para almacenar y generar contraseñas complejas de manera segura.

July 4, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.