Anonymous Encryptor Ransomware
El ransomware se clasifica como malware diseñado con la tarea específica de cifrar los archivos de las víctimas, haciéndolos completamente inutilizables hasta que se pague un rescate a los atacantes. Estos ciberataques están diseñados para extorsionar a personas u organizaciones manteniendo como rehenes sus datos críticos.
Los investigadores de ciberseguridad han identificado una nueva variante de ransomware llamada Anonymous Encryptor. Tras un examen exhaustivo, los expertos concluyeron que este malware está diseñado para bloquear los datos de las víctimas y luego exigir el pago de un rescate por la clave de descifrado para restaurar el acceso. El ransomware añade la extensión '.Anonymous' a los nombres de los archivos cifrados, por lo que un archivo llamado '1.png' se convierte en '1.png.Anonymous' y '2.pdf' se convierte en '2.pdf.Anonymous'.
Una vez completado el proceso de cifrado, Anonymous Encryptor cambia el fondo de pantalla del escritorio. Presenta una nota de rescate en una ventana emergente, instando a las víctimas a pagar por la clave de descifrado. Un análisis más detallado reveló que Anonymous Encryptor comparte características idénticas con otros dos programas de ransomware, GhosHacker y BlackSkull . Esto indica un posible vínculo o similitud en el código fuente o los métodos operativos entre estos programas amenazantes.
Tabla de contenido
El ransomware Anonymous Encryptor podría provocar importantes interrupciones y pérdidas financieras
La nota de rescate de Anonymous Encryptor informa a la víctima que sus documentos, fotografías, vídeos y otros archivos esenciales han sido cifrados y ahora son inaccesibles. La nota afirma además que la única forma de desbloquear estos archivos es pagando a los atacantes un rescate específico. Los atacantes imponen un plazo estricto, dando a la víctima sólo dos días para realizar el pago. Si el pago no se realiza dentro de este plazo, el monto del rescate se duplicará y los atacantes amenazan con destruir el dispositivo infectado. Esta amenaza probablemente signifique que los datos afectados permanecerán permanentemente inaccesibles, lo que aumentará la presión sobre la víctima para que cumpla con las demandas.
El rescate exigido por los atacantes es de 300 dólares, que deben pagarse en la criptomoneda Bitcoin. El uso de Bitcoin es común en los ataques de ransomware debido a su naturaleza seudónima, lo que dificulta rastrear las transacciones hasta los perpetradores. La inclusión de una cuenta atrás y la amenaza de duplicar el rescate y destruir el dispositivo sirven para crear una sensación de urgencia y miedo, obligando a la víctima a actuar rápidamente. Esta táctica explota la desesperación de la víctima por recuperar el acceso a sus archivos importantes, lo que hace más probable que pague el rescate a pesar de la incertidumbre de si sus archivos realmente serán restaurados.
No siga las instrucciones de los ciberdelincuentes
En casos de infecciones de ransomware, es extremadamente raro descifrar con éxito los archivos afectados sin la intervención de los ciberdelincuentes. Los especialistas en seguridad de la información enfatizan que incluso si las víctimas cumplen con las demandas de rescate, no hay garantía de que recibirán las herramientas de descifrado prometidas. En muchos casos, las víctimas que pagan el rescate nunca recuperan el acceso a sus archivos, ya que los atacantes no entregan las claves de descifrado necesarias. En consecuencia, los expertos desaconsejan encarecidamente pagar el rescate, ya que no sólo no garantiza la recuperación de datos sino que también perpetúa el ciclo de actividad criminal al financiar las operaciones de los atacantes.
Para evitar que Anonymous Encryptor Ransomware cause más daños, es fundamental eliminarlo del sistema infectado inmediatamente. Sin embargo, eliminar el ransomware no restaurará los archivos que ya han sido cifrados. Una vez que el ransomware ha cifrado los datos, el daño suele ser irreversible sin la clave de descifrado, que controlan los delincuentes.
Acciones de seguridad para proteger sus datos y dispositivos del malware
Proteger sus datos y dispositivos de ataques de malware es crucial en la era digital actual, donde las amenazas cibernéticas son cada vez más sofisticadas y prevalentes. El malware o software malicioso podría comprometer información confidencial, interrumpir las operaciones de las víctimas y provocar importantes daños financieros y de reputación. La implementación de medidas de seguridad sólidas puede ayudar a protegerse contra estas amenazas y garantizar la integridad y seguridad de sus activos digitales.
- Instale y mantenga software antimalware: utilice software antimalware confiable para detectar, poner en cuarentena y eliminar programas maliciosos. Asegúrese de que el programa de seguridad esté siempre actualizado con las últimas definiciones para proteger contra amenazas nuevas y emergentes. Programe periódicamente análisis del sistema para identificar y eliminar cualquier posible malware.
- Mantenga actualizado su sistema operativo y software: actualice todo el software instalado y su sistema operativo para corregir las vulnerabilidades de seguridad. Los desarrolladores de software publican con frecuencia actualizaciones que solucionan fallos de seguridad, por lo que las actualizaciones oportunas son fundamentales para proteger su sistema de la explotación.
- Utilice contraseñas potentes y únicas: cree contraseñas seguras y complicadas para todos sus dispositivos y cuentas, y evite reutilizar contraseñas en varios sitios. Utilice una herramienta de administración de contraseñas dedicada para generar y almacenar contraseñas únicas, mejorando su seguridad general.
- Habilite la autenticación de dos factores (2FA): implemente la autenticación de dos factores en todas las cuentas que la admitan. Esto agrega una capa adicional de seguridad al requerir no solo una contraseña sino también una segunda forma de verificación, como un código de mensaje de texto o una aplicación de autenticación.
- Haga una copia de seguridad de sus datos con regularidad: haga una copia de seguridad de sus datos con regularidad en un disco duro externo o en un servicio seguro en la nube. Asegúrese de que las copias de seguridad estén automatizadas y programadas con frecuencia para que pueda restaurar sus datos en caso de un ataque de malware que cifre o destruya sus archivos.
- Tenga cuidado al manejar enlaces y archivos adjuntos de correo electrónico: intente no abrir archivos adjuntos de correo electrónico ni hacer clic en enlaces de fuentes desconocidas o sospechosas. Los ataques de phishing suelen utilizar estos métodos para distribuir malware, por lo que es esencial verificar la legitimidad del remitente antes de interactuar con el contenido del correo electrónico.
- Utilice un firewall: habilite y configure un firewall para monitorear el tráfico de red entrante y saliente. Los firewalls se utilizan para detener el acceso no autorizado a su red y evitar que el malware se comunique con los servidores de comando y control.
- Edúquese a sí mismo y a los demás: manténgase al tanto de las últimas amenazas a la ciberseguridad e infórmese sobre prácticas informáticas seguras. Divida este conocimiento con familiares, amigos y colegas para construir una comunidad más consciente de la seguridad.
- Limite los privilegios del usuario: restrinja los privilegios administrativos solo a aquellos que los necesiten. Los usuarios con privilegios inferiores no deberían poder instalar software ni realizar cambios significativos en el sistema, lo que reduce el riesgo de instalación de malware accidental o intencional.
- Asegure su red Wi-Fi: proteja su red Wi-Fi con una contraseña y cifrado seguros. Utilice los protocolos de seguridad WPA3 o WPA2 y evite el uso de redes Wi-Fi públicas para transacciones confidenciales sin una red privada virtual (VPN).
Al implementar estas medidas de seguridad esenciales, puede disminuir el riesgo de ataques de malware y proteger sus datos y dispositivos de posibles amenazas. La vigilancia regular y las prácticas de seguridad proactivas son clave para mantener un entorno digital seguro.
La nota de rescate lanzada por Anonymous Encryptor Ransomware dice:
'Anonymous Encryptor
Ooops, Your Files Have Been Encrypted !!!
What Happened To My Computer?
your important files are encrypted.
many of your documents, photos, videos, and other files are no longer
accessible because they have been encrypted. maybe you are bussy looking
way to recover your files, but do not waste your time. nobody can recover
your files without our decryption service.Can I Recover My Files?
sure we guarantee that you can recover all your files safely and easily.
but you have not so enough time.
if you need to decrypt your files, yo need to pay.
you only have 2 days to submit the payment.
atfter that the price will be doubled or your files and computer will be destroyedHow Do I Pay?
payment is accepted in bitcoin only. for more information, click
check the current price of bitcoin and buy some bitcoin. for more information,
click
and send correct amount to the address below
after your payment, click to to decrypt your files.Send $300 worth of bitcoin to this address:
1HAckER4mTSYYrBZbWSxcv41V234dhnb8L'