H@RM@ Ransomware
Se recomienda encarecidamente proteger su computadora de los troyanos de cifrado de archivos debido a la gran cantidad de malware de este tipo que circula en línea. Estas amenazas solo necesitan unos minutos para causar un daño potencialmente irreversible a sus archivos, e incluso eliminarlas no lo ayudará a recuperarse por completo. El H@RM@ Ransomware, en particular, es un bloqueador de archivos recién descubierto que parece usar una rutina de cifrado de archivos impecable. No es compatible con descifradores gratuitos, y es posible que sus víctimas solo tengan una opción de recuperación de datos por delante: restaurar los archivos perdidos a partir de una copia de seguridad.
Cuando el H@RM@ Ransomware cifra un archivo, agrega la extensión '. . [Recoverydata98@protonmail.com] .H @ RM @.' Es probable que las víctimas de H@RM@ Ransomware vean esta extensión agregada al final de sus documentos, imágenes, videos, archivos, bases de datos y todos los demás tipos de archivos que los creadores de H@RM@ Ransomware consideraron valiosos. Por supuesto, el ataque del H@RM@ Ransomware no termina aquí. Después de cifrar los datos accesibles, el casillero de archivos se asegura de eliminar las copias de seguridad y las copias de seguridad de volumen, así como enviar un mensaje de rescate para la víctima. El archivo se llama 'ReadMe.txt' y contiene instrucciones detalladas sobre cómo comprar Bitcoin, contactar a los atacantes y obtener un descifrador.
Los creadores de H@RM@ Ransomware utilizan los correos electrónicos recoverydata98@protonmail.com y recoverydata99@protonmail.com. Ofrecen descifrar hasta cinco archivos de forma gratuita, pero añaden que la víctima debe enviar archivos no valiosos; no proporcionarán descifrado gratuito de documentos, hojas de cálculo, bases de datos, etc.
No hay garantía de que los autores de H@RM@ Ransomware se mantengan fieles a su palabra. Incluso si les envía dinero, es posible que no reciba ninguna respuesta. No es inteligente intentar obtener algo de los ciberdelincuentes, especialmente cuando le piden que envíe el pago primero. En lugar de correr el riesgo de ser engañado, debe ejecutar un escáner antivirus para eliminar los componentes de H@RM@ Ransomware y luego intentar restaurarlo desde una copia de seguridad o utilizar opciones alternativas de recuperación de datos.