Ransomware ALPHV BlackCat

El ransomware ALPHV BlackCat es el grupo más reciente que ha llamado la atención por tener el malware más avanzado en años. El grupo ha sido el tercero en ser capaz de escribir su cepa en lenguaje Rust, este lenguaje es más seguro y fiable que los utilizados por los otros grupos de ransomware, que utilizan lenguaje C y C++.

El grupo es todavía bastante nuevo, pero ya muestra un gran potencial para alcanzar el mismo nivel que han alcanzado el ransomware REvil Sodinokibi y Darkside. BlackCat utiliza la táctica de RaaS (Ransomware a as Service), el grupo ha estado ofreciendo su malware en foros de la Dark Web.

El ransomware ALPHV está diseñado para atacar los sistemas operativos Windows, Linux y VMWare eSXI. Pocos grupos han conseguido esta hazaña.

Además de todas estas características, el ransomware se mueve lateralmente a través de la red interna de una empresa, deshabilitando todas sus protecciones, y luego instala copias de sí mismo en múltiples ordenadores para llegar a tantos archivos como sea posible.

El grupo reveló en un foro que su encriptación puede hacerse de cuatro maneras diferentes, que son

  • Full – encriptación completa del archivo. La más segura y lenta.
  • Fast – cifrado de los primeros N megabytes. No se recomienda su uso, es la solución más insegura posible, pero la más rápida.
  • DotPattern – encriptación de N megabytes por M pasos. Si se configura incorrectamente, Rápido puede funcionar peor tanto en velocidad como en fuerza criptográfica.
  • Auto – Dependiendo del tipo y tamaño del archivo, el gabinete (tanto en Windows como en * nix / esxi) elige la mejor estrategia (en términos de velocidad / seguridad) para procesar los archivos.

Esto demuestra lo serio y avanzado que es este grupo en comparación con otros grupos. Además de la táctica RaaS, el grupo también utiliza la doble extorsión, que consiste en cifrar y extraer archivos que serán utilizados para el chantaje, si la víctima no paga el rescate impuesto por el grupo, los archivos se filtrarán en un sitio web creado específicamente para la empresa víctima.

Recuperar los Archivos Encriptados por el Ransomware ALPHV BlackCat

El ransomware ALPHV BlackCat se ha mostrado como uno de los grupos más preocupantes en el futuro próximo, aunque a día de hoy no tienen grandes ataques, pero por todo lo que han mostrado su capacidad destructiva es muy grande.

La buena noticia es que existen empresas, como Digital Recovery, con capacidad y tecnología para recuperar los datos cifrados por el ransomware.

Este tipo de recurso no soluciona todas las consecuencias del ataque, pero disminuye drásticamente el daño que podría causar el no tener acceso a los datos. Este tipo de recurso es ideal para las empresas que necesitan tener acceso a sus archivos disponibles para su pleno funcionamiento.

En este escenario, Digital Recovery ha desarrollado tecnologías capaces de recuperar los datos encriptados por prácticamente cualquier dispositivo de almacenamiento como HDDs, SSDs, Bases de Datos, Almacenes, Sistemas RAID, Máquinas Virtuales y otros.

Desarrollamos procesos exclusivos que se personalizan para satisfacer las necesidades reales de cada cliente, todos estos procesos están respaldados por el Reglamento General de Protección de Datos (GDPR) y todavía proporcionan el Acuerdo de Confidencialidad (NDA). La recuperación se realiza en un entorno totalmente seguro.

Contacta con nosotros y comienza el proceso de recuperación ahora mismo.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery