Beast Ransomware bloquea los archivos de las víctimas

Durante nuestro examen del malware conocido como Beast, determinamos que funciona como ransomware. Al infiltrarse en un sistema, Beast cifra archivos, muestra una nota de rescate y altera los nombres de los archivos.

Beast agrega una serie de caracteres aleatorios, potencialmente la identificación de una víctima, y agrega la extensión ".BEAST" a los nombres de los archivos. Por ejemplo, "1.jpg" se convierte en "1.jpg.{9FBBD051-19C1-DD7D-7970-05C896B93093}.BEAST" y "2.png" se convierte en "2.png.{9FBBD051-19C1-DD7D-7970- 05C896B93093}.BESTIA".

La nota de rescate notifica a las víctimas que sus archivos, incluidos documentos, fotografías, bases de datos y otros datos vitales, han sido cifrados. Desaconseja no alterar ningún archivo dentro de archivos zip y afirma que el descifrado sólo es posible comprando un descifrador único a los atacantes.

Además, ofrece descifrar un archivo de forma gratuita al contactar con una dirección de correo electrónico específica (wangteam@skiff.com), siempre que el archivo sea de poco valor. La nota también advierte contra cambiar el nombre o modificar archivos cifrados, intentar descifrarlos con software de terceros o buscar ayuda de terceros para descifrar para evitar posibles estafas o aumento de tarifas.

Nota de rescate de bestia en su totalidad

El texto completo de la nota de rescate producida por Beast dice lo siguiente:

YOUR FILES ARE ENCRYPTED

Your files, documents, photos, databases and other important files are encrypted.

If you found this document in a zip, do not modify the contents of that archive! Do not edit, add or remove files from it!

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique decryptor.
Only we can give you this decryptor and only we can recover your files.

To be sure we have the decryptor and it works you can send an email: WangTeam@skiff.com
decrypt one file for free.
But this file should be of not valuable!

Do you really want to restore your files?
Write to email: WangTeam@skiff.com

Attention!
Do not rename or edit encrypted files and archives containing encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de ataques de ransomware implica implementar diversas medidas preventivas y prácticas de seguridad. A continuación se detallan algunos pasos esenciales para salvaguardar sus datos:

Haga una copia de seguridad de sus datos: haga una copia de seguridad de sus datos periódicamente en un disco duro externo, almacenamiento en la nube o un servicio de copia de seguridad. Asegúrese de que las copias de seguridad sean automatizadas, frecuentes y almacenadas sin conexión para evitar que se vean comprometidas por ransomware.

Actualice el software con regularidad: mantenga actualizado su sistema operativo, software antivirus y otras aplicaciones con los últimos parches y actualizaciones de seguridad. Los atacantes de ransomware pueden aprovechar las vulnerabilidades del software obsoleto.

Utilice software antivirus y antimalware: instale software antivirus y antimalware confiable en sus dispositivos y manténgalos actualizados. Estos programas pueden ayudar a detectar y prevenir infecciones de ransomware.

Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico: tenga cuidado al abrir archivos adjuntos de correo electrónico o hacer clic en enlaces, especialmente de remitentes desconocidos o sospechosos. Verifique la legitimidad del remitente antes de descargar cualquier archivo adjunto o hacer clic en enlaces.

Habilite los bloqueadores de ventanas emergentes: habilite los bloqueadores de ventanas emergentes en su navegador web para evitar que aparezcan ventanas emergentes maliciosas y que potencialmente descarguen ransomware en su sistema.

Utilice contraseñas seguras y autenticación de dos factores: utilice contraseñas seguras y únicas para sus cuentas y habilite la autenticación de dos factores siempre que sea posible. Esto agrega una capa adicional de seguridad y dificulta que los atacantes obtengan acceso no autorizado a sus cuentas.

April 25, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.