Ransomware Checkmate

Se ha identificado una nueva extensión de ransomware, llamada Checkmate, que ha realizado numerosos ataques dirigidos a dispositivos de almacenamiento en red (NAS).

El ransomware Checkmate apareció por primera vez en mayo de 2022, hackeando servidores fabricados por la empresa QNAP.

En un comunicado oficial de QNAP publicado en julio de este año, la empresa comentó que los hackers entran en el sistema “utilizando un ataque de diccionario para descifrar las cuentas con contraseñas débiles.”

Se denomina ataque de diccionario a la estrategia de realizar intrusiones de fuerza bruta para acceder a los registros y contraseñas de los usuarios. Entre los millones e incluso miles de millones de intentos de inicio de sesión, las palabras del diccionario se utilizan mucho.

QNAP también hizo algunas recomendaciones para prevenir nuevas víctimas, incluyendo la actualización a la última versión liberada del sistema y también hacer un análisis de la contraseña de todos los usuarios del NAS.

El acceso fue posible gracias a una práctica habitual de los usuarios de servidores, que consistía en poner a disposición los servicios SMB en Internet. Permiten compartir los datos en la red, lo que crea un acceso fácil para el grupo para navegar por todo el servidor.

Tras infectar una máquina, el ransomware Checkmate comienza a robar y cifrar los archivos encontrados, pudiendo llegar a cualquier dispositivo conectado a la misma red. Los archivos reciben una extensión llamada “.checkmate” y, una vez aplicada, se bloquea el acceso a los datos.

Para negociar con el grupo e intentar recuperar tus datos, se fija en tu escritorio una nota de rescate llamada “!CHECKMATE_DECRYPTION_README.txt”, en la que se informa de lo ocurrido y un enlace para contactar con ellos. Las cantidades exigidas por el grupo para su recuperación rondan los 15.000 dólares en Bitcoin.

Para intentar ganarse la confianza y demostrar a las víctimas que tienen acceso a la clave de descifrado, el jaqueador adjunta un enlace al telegrama, donde se pueden restaurar hasta 3 carpetas con archivos de 15Mb.

Sin embargo, cabe destacar que no se recomienda pagar un rescate. Según las investigaciones, las empresas que recurren a esta salida tienen un 80% de posibilidades de ser atacadas de nuevo.

Lo ideal es buscar apoyo en una empresa especializada en la recuperación de datos.

Recuperar los archivos encriptados por el Checkmate ransomware

Digital Recovery es una empresa especializada en la recuperación de archivos cifrados por ransomware.

Durante más de 23 años enfrentándonos a los distintos escenarios de pérdida de datos, hemos adquirido la experiencia necesaria para trabajar en soluciones en cualquier centro de datos. Incluyendo los servidores NAS, donde opera el ransomware Checkmate.

Debido a las enormes proporciones que puede tomar un ataque de ransomware, contamos con una división especializada para recuperar sus archivos.

En la mayoría de los casos, nuestros ingenieros también pueden trabajar de forma totalmente remota para recuperar su información, todo ello de acuerdo con la General Data Protection Regulation (GDPR).

Junto con nuestro servicio, ofrecemos a nuestros clientes un acuerdo de confidencialidad (NDA), que garantiza el secreto de la información.

Para más información, solicite ahora mismo un diagnóstico con nuestros expertos.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery