Alpha Ransomware

El ransomware Alpha apareció por primera vez en julio de 2016, desde entonces ha estado activo. El grupo realiza los ataques e invade los sistemas con un método similar al de otros ransomware, pero tiene algo diferente, tras invadir el sistema lo primero que hace es crear una ejecución automática llamada Microsoft, y con esta ejecución aunque la víctima apague o reinicie el ordenador el proceso de cifrado continuará.

Esto es porque después de que el ordenador se inicie, esa ejecución se inicia automáticamente y devuelve el cifrado.

Después de cifrar los datos, se añade una extensión a los archivos (.encrypt). El cifrado se realiza sólo en 249 tipos de archivos específicos de las carpetas Escritorio, Mis imágenes y Cookies. Sin embargo, en otras unidades y carpetas compartidas, encripta todos los archivos.

El grupo tiene un método de pago muy peculiar, inicialmente a mediados de 2016, la cantidad de cobro era de 400 dólares en vales de regalo de iTunes, actualmente sus ataques se pagan tanto en bitcoins como en vales de Amazon.

Actualmente el pago del rescate ronda el 1,5 bitcoin, pero esa cantidad varía en función del tamaño de la empresa.

La razón por la que los delincuentes utilizan bitcoin y vales es para mantener el anonimato, ya que estas monedas son casi imposibles de rastrear.

El ransomware deja un archivo llamado “README HOW TO DECRYPT YOUR FILES” que da las instrucciones sobre cómo pagar.

Los delincuentes permiten a las víctimas descifrar un archivo seleccionado de forma totalmente gratuita para aumentar las posibilidades de que la víctima pague el rescate.

Recuperar los Archivos Encriptados por el Ransomware Alpha

Digital Recovery es capaz de recuperar los datos cifrados por el ransomware Alpha. Contamos con una tecnología única llamada Tracer, que a través de millones de cálculos puede recuperar los archivos cifrados sin la clave de descifrado.

Contamos con un equipo totalmente dedicado al cliente, que estará acompañado por un experto durante todo el proceso.

Estamos acostumbrados a recuperar cualquier extensión de ransomware. Recuperamos HD, SSD, Storage, RAID, Máquinas Virtuales e incluso Bases de Datos.

Y nuestro proceso es 100% fiable, firmado el acuerdo de confidencialidad (NDA) y realizado en base al Reglamento General de Protección de Datos (GDPR).

Trabajando 24×7 en modo de emergencia, para que el cliente tenga sus datos recuperados y pueda volver al trabajo, y también para que no haya retrasos en sus proyectos.

Si has sufrido un ataque de ransomware, y tus datos están encriptados, contacta con Digital Recovery y obtén un presupuesto.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery