Ransomware hipnotizado
Mientras examinaban posibles amenazas de malware, los investigadores identificaron Mesmerized Ransomware, un software amenazante diseñado explícitamente para cifrar archivos y exigir rescates por su descifrado. Una vez infiltrado con éxito en el dispositivo comprometido, Mesmerized inicia el proceso de bloquear los archivos de la víctima y modificar sus nombres de archivo originales. Específicamente, agrega una extensión '.mesmerised' a los títulos de los archivos afectados. Por ejemplo, un archivo llamado '1.pdf' se transformaría en '1.pdf.mesmerised' y '2.jpg' se convertiría en '2.png.mesmerised'. Una vez completado el proceso de cifrado, Mesmerized va un paso más allá al alterar el fondo de pantalla del escritorio y generar una nota de rescate titulada "Read_Me.txt".
El ransomware hipnotizado impide que las víctimas accedan a sus archivos
El mensaje de rescate entregado por Mesmerized Ransomware brinda tranquilidad a las víctimas, afirmando que los archivos cifrados se pueden restaurar. Para demostrarlo, la nota de rescate ofrece una oportunidad limitada para que la víctima descifre tres archivos sin costo alguno. Sin embargo, recomienda encarecidamente a la víctima que inicie contacto con los atacantes para obtener más instrucciones. A pesar de esta promesa de restauración, es fundamental comprender que el descifrado a menudo sigue siendo imposible sin la participación directa de los ciberdelincuentes.
Además, incluso si las víctimas cumplen con las solicitudes de rescate, no hay garantía de que recibirán las claves o el software de descifrado necesarios. En consecuencia, se desaconseja encarecidamente pagar el rescate, ya que no sólo no garantiza la recuperación de datos, sino que también respalda financieramente actividades delictivas. Para evitar que Mesmerized Ransomware cause más daños al cifrar datos adicionales, es imperativo eliminar el ransomware del sistema operativo. Es importante tener en cuenta, sin embargo, que la eliminación del ransomware no restaura automáticamente los archivos que ya han sido bloqueados.
Medidas de seguridad cruciales para implementar en todos los dispositivos
En el panorama en constante evolución de las amenazas digitales, proteger los datos personales y profesionales se ha vuelto primordial. Implementar medidas de seguridad sólidas en todos los dispositivos es fundamental para mitigar los riesgos y protegerse contra posibles ciberataques. Aquí hay cinco medidas de seguridad cruciales para fortalecer las defensas de sus dispositivos:
- Utilice contraseñas seguras y autenticación multifactor (MFA) : emplear contraseñas potentes y únicas para cada cuenta y habilitar la autenticación multifactor incluye una capa adicional de protección. Esto mejora significativamente la seguridad de sus dispositivos, lo que hace que el acceso no autorizado sea más desafiante para posibles atacantes.
- Mantenga actualizado el software y sus sistemas operativos : actualizar periódicamente su software es fundamental para abordar las vulnerabilidades. Estas actualizaciones suelen contener parches que solucionan las lagunas de seguridad, lo que garantiza que sus dispositivos sigan siendo resistentes a las últimas amenazas.
- Instalar y actualizar software antimalware : la instalación de software antimalware confiable proporciona una línea de defensa crucial contra malware, ransomware y otras entidades maliciosas. Mantener el software antivirus actualizado garantiza que pueda identificar y neutralizar eficazmente amenazas nuevas y emergentes.
- Conexiones de red seguras con firewalls : utilice firewalls para vigilar y controlar el tráfico de red entrante y saliente. La configuración de firewalls ayuda a crear una barrera entre sus dispositivos y amenazas potenciales, salvaguardando datos confidenciales y evitando el acceso no autorizado a su red.
- Copias de seguridad de datos periódicas : implementar una estrategia de copia de seguridad de rutina es esencial para mitigar la pérdida de datos en caso de un incidente de seguridad. Hacer copias de seguridad periódicas de archivos importantes en un almacenamiento externo o en la nube garantiza que pueda restaurar sus datos si se ven comprometidos, ya sea debido a ataques cibernéticos, fallas de hardware u otros eventos imprevistos.
Al integrar estas medidas de seguridad en las prácticas de administración de sus dispositivos, puede mejorar significativamente su resiliencia general de ciberseguridad y minimizar el riesgo de ser víctima de diversas amenazas en línea.
El texto completo de la nota de rescate mostrada por Mesmerized Ransomware es:
'Don't worry, you can return all your files!
All your files like documents, photos, databases and other important are encrypted
What guarantees do we give to you?
You can send 3 of your encrypted files and we decrypt it for free.
You must follow these steps To decrypt your files : 1) Download uTox Chat from hxxps://tox.chat/ then message E17712C45962279BAE0805044C6626CF11E033229AB539C23D0080A24486861B30A20C898E4E
or message @01oq9iw on discord2) Wait for futher instructions'