OCÉANOS ransomware

Durante su investigación del malware OCEANS, los investigadores de ciberseguridad descubrieron que funciona como ransomware. Cuando una computadora está infectada, OCEANS cifra los archivos en la máquina y modifica sus nombres agregando cuatro caracteres aleatorios. Por ejemplo, un archivo llamado '1.doc' podría cambiarse a '1.doc.9jiw' y '2.pdf' podría convertirse en '2.pdf.2d8r'.

Además, OCEANS Ransomware altera el fondo de pantalla del escritorio y entrega una nota de rescate como un archivo de texto llamado 'OPEN_THIS.txt'. Los investigadores también descubrieron que OCEANS se deriva de la familia Chaos Ransomware , lo que indica una variante sofisticada y potencialmente más dañina de este tipo de malware.

El ransomware OCEANS impide que las víctimas accedan a sus propios datos

La nota de rescate generada por OCEANS Ransomware informa a la víctima que sus archivos han sido cifrados y solo pueden recuperarse comprando software de descifrado especializado por 125.000 dólares, pagaderos exclusivamente en la criptomoneda Monero (XMR). La nota advierte contra el uso de software de terceros, advirtiendo que esto podría resultar en una pérdida permanente de datos.

Para recibir instrucciones de pago, las víctimas deben enviar un correo electrónico a anonymous22109@proton.me. La nota también impone un plazo de pago de 48 horas, amenazando con filtrar los datos de la empresa si el rescate no se paga dentro de ese plazo.

Los archivos cifrados por ransomware suelen ser inaccesibles sin la herramienta de descifrado proporcionada por los ciberdelincuentes responsables del ataque. Sin embargo, se desaconseja encarecidamente pagar el rescate, ya que no hay absolutamente ninguna garantía de que los atacantes proporcionen la herramienta de descifrado prometida tras el pago. Además, es esencial eliminar inmediatamente el ransomware de las computadoras infectadas para evitar un mayor cifrado de archivos en otros dispositivos dentro de la misma red o cifrados adicionales en sistemas ya comprometidos.

Configure medidas de seguridad efectivas para proteger sus datos y dispositivos contra amenazas de malware

Contar con medidas de seguridad sólidas es esencial para salvaguardar sus datos y dispositivos contra amenazas de malware. A continuación se presentan algunas estrategias integrales para mejorar su ciberseguridad:

  1. Utilice un software antimalware completo
  2. Instale software antimalware confiable que brinde protección en tiempo real. Asegúrese de que se actualice periódicamente para reconocer las últimas amenazas.
  3. Habilitar cortafuegos
  • Utilice firewalls de hardware y software para crear un bloqueo entre su dispositivo y cualquier atacante potencial. Asegúrese de que el firewall integrado de su sistema operativo esté activado.
  • Actualizaciones periódicas de software
  • Mantenga actualizado su sistema operativo, sus aplicaciones y todo el software instalando los últimos parches y actualizaciones. Esto ayuda a cerrar las vulnerabilidades de seguridad que el malware puede aprovechar.
  • Implementar contraseñas seguras
  • Utilice contraseñas seguras y únicas para todas sus cuentas. Considere el beneficio de un administrador de contraseñas para ayudar a generarlas y almacenarlas de forma segura. Habilite la autenticación multifactor (MFA) cuando sea posible para obtener una capa adicional de seguridad.
  • Haga una copia de seguridad de sus datos
  • Haga una copia de seguridad de los datos esenciales en un disco duro externo o en un servicio seguro en la nube. Asegúrese de que las copias de seguridad no estén conectadas a su red de forma permanente para evitar que se vean comprometidas por ransomware.
  • Asegure su red
  • Proteja su red Wi-Fi utilizando una contraseña y cifrado seguros (se recomienda WPA3). Desactive WPS y considere usar una VPN para un acceso seguro a Internet.
  • Controlar el acceso de los usuarios
  • Siga la regla de privilegio mínimo (PoLP) proporcionando a los usuarios solo los derechos de acceso que necesitan para realizar sus actividades. Utilice el control de acceso basado en roles (RBAC) para administrar los permisos.
  • Implementar medidas de seguridad del correo electrónico
  • Utilice productos de filtrado de correo electrónico para detectar y bloquear correos electrónicos y archivos adjuntos no seguros. Capacite a los usuarios para que reconozcan intentos de phishing y reporten correos electrónicos sospechosos.
  • Dispositivos móviles seguros
  • Aplique medidas de seguridad a los dispositivos móviles, como instalar software de seguridad, habilitar capacidades de borrado remoto y aplicar contraseñas seguras o autenticación biométrica.
  • Utilice la lista blanca de aplicaciones
  • Restrinja qué aplicaciones pueden ejecutarse en sus sistemas mediante la lista blanca de aplicaciones. Esto ayuda a evitar que se ejecuten aplicaciones no autorizadas y potencialmente dañinas.
  • Al implementar estas medidas de seguridad integrales, se puede reducir el riesgo de infecciones de malware y los usuarios pueden proteger sus datos y dispositivos de las amenazas cibernéticas. La vigilancia regular y las prácticas de seguridad proactivas son clave para mantener un entorno digital seguro.

    El texto completo de la nota de rescate dejada por OCEANS Ransomware en los dispositivos infectados es:

    '(HACKED BY OCEANS)

    Hello 🙂

    All of your files have been encrypted!

    Your computer/database has been infected with a ransomware virus.

    Your files have been encrypted and you won't be able to decrypt them without our help.What can I do to get my files back?

    You can buy our special decryption software, this software will allow you to recover all of your data and remove the ransomware from your computer.

    The price for the software is $125,000 USD. Payment can be made in Monero/XMR only.

    IMPORTENT

    DO NOT TRY TO USE ANY THIRD PARTY SOFTWARE OR ELSE YOUR FILES/DATA MAY BE LOST FOREVER!

    To get the Monero/XMR address email: anonymous22109@proton.me

    If you don't pay within 48 hours all of your companys data will be leaked.'

    Tendencias

    Mas Visto

    Cargando...