Ransomware Rincrypt
Durante un examen de las amenazas de malware emergentes, los investigadores identificaron una nueva forma de ransomware conocida como Rincrypt. Tras la activación dentro de un sistema comprometido, este software dañino inicia un proceso de cifrado de una multitud de archivos, bloqueándolos efectivamente y volviéndolos inaccesibles para los usuarios. El proceso de cifrado implica agregar la extensión '.rincrypt' a los nombres de los archivos afectados. El objetivo principal de los atacantes detrás de Rincrypt es apoderarse de datos valiosos y luego solicitar un rescate a las víctimas a cambio de su liberación.
Por ejemplo, un archivo originalmente llamado '1.png' se transformaría en '1.png.rincrypt' después del cifrado, mientras que '2.pdf' se convertiría en '2.pdf.rincrypt', y así sucesivamente. Al finalizar el proceso de cifrado, Rincrypt envía una breve nota de rescate en forma de un archivo de texto llamado 'LEER ESTO.txt', que describe las demandas de los atacantes.
El ransomware Rincrypt puede afectar a una amplia gama de tipos de archivos
El mensaje de rescate entregado por Rincrypt notifica explícitamente a la víctima que sus archivos han sido cifrados, volviéndolos inaccesibles. Insta a la víctima a establecer contacto con los atacantes para obtener la herramienta de descifrado necesaria para recuperar el acceso a sus datos.
Sin embargo, los investigadores advierten que el descifrado sin la participación de los atacantes suele ser inalcanzable. Además, existe una tendencia prevaleciente entre los ciberdelincuentes de no entregar las claves o el software de descifrado prometidos, incluso después de recibir el pago. En consecuencia, los expertos desaconsejan encarecidamente aceptar las demandas de rescate, enfatizando que hacerlo no sólo no garantiza la recuperación de archivos sino que también perpetúa las actividades delictivas al financiarlas.
Si bien eliminar Rincrypt Ransomware del sistema operativo afectado puede detener procesos de cifrado adicionales, desafortunadamente no restaura archivos que ya han sido comprometidos.
¿Cómo mejorar la seguridad de sus datos y dispositivos contra amenazas de malware y ransomware?
Los usuarios pueden tomar varias medidas proactivas para mejorar la seguridad de sus datos y dispositivos contra amenazas de malware y ransomware:
- Mantenga el software actualizado : actualice periódicamente los sistemas operativos, las aplicaciones de software y los programas antimalware. Las actualizaciones suelen incluir parches que corrigen vulnerabilidades explotadas por malware.
- Utilice contraseñas seguras : genere contraseñas únicas y complejas para cada cuenta y dispositivo. Considere la posibilidad de utilizar un administrador de contraseñas confiable para almacenar y administrar contraseñas de forma segura.
- Habilite la autenticación de dos factores (2FA) : active 2FA siempre que sea posible para agregar una capa de seguridad a las cuentas. Por lo general, esto requiere una forma adicional de verificación, como un código dirigido a un dispositivo móvil.
- Tenga precaución adicional con los archivos adjuntos y enlaces de correo electrónico : tenga cuidado con los correos electrónicos inesperados o dudosos, especialmente aquellos que contienen archivos adjuntos o enlaces. No acceda a enlaces ni descargue archivos adjuntos de fuentes desconocidas o que no sean de confianza.
- Haga una copia de seguridad de los datos con regularidad : implemente una rutina de copia de seguridad periódica para los datos importantes. Guarde siempre las copias de seguridad en discos duros externos, almacenamiento en la nube o dispositivos de almacenamiento fuera de línea. Esto ayuda a garantizar que los datos se puedan recuperar en caso de un ataque de ransomware.
- Utilice software de seguridad confiable : instale software antimalware confiable en todos los dispositivos. Escanee periódicamente los dispositivos en busca de amenazas y mantenga actualizado el software de seguridad.
- Infórmese a usted mismo y a los demás : manténgase informado sobre técnicas, tácticas y tendencias de malware comunes de phishing. Eduque a familiares, amigos y colegas sobre las mejores prácticas para mantenerse seguro en línea.
- Manténgase alerta : esté atento a signos de infección de malware, como ventanas emergentes inesperadas, rendimiento lento o comportamiento inusual en los dispositivos. Investigue y aborde rápidamente cualquier sospecha de actividad de malware.
Si siguen estas mejores prácticas, es probable que los usuarios reduzcan significativamente la probabilidad de ser víctimas de ataques de malware y ransomware, protegiendo así sus datos y dispositivos.
La nota de rescate generada por Rincrypt Ransomware dice:
'All of your files have been encrypted. send email here nevorah775@dacgu.com and buy decryptor.'