Ransomware DoppelPaymer

El ransomware DoppelPaymer es uno de los grupos antiguos que sigue en el escenario mundial hasta el día de hoy, el tiempo no le ha quitado al grupo la sed y el compromiso de realizar ataques. El importe del rescate exigido por el grupo ronda entre los 25.000 y los 1,2 millones de dólares.

El principal medio de invasión utilizado por el grupo son las campañas de correo electrónico de spam malicioso, una característica distintiva de este ransomware es que no inicia el cifrado tan pronto como consigue entrar en el sistema, más bien es paciente, el ransomware se mueve lateralmente dentro del sistema en busca de un objetivo con mayor valor.

Este tipo de táctica muestra cómo el ransomware DoppelPaymer busca los objetivos más valiosos dentro de una empresa, esto muestra una táctica muy bien pensada por el grupo.

DoppelPaymer contiene un programa llamado Process Hacker, que se utiliza para cerrar todos los programas que pueden impedir el cifrado completo de los archivos.

Los principales objetivos del grupo son las organizaciones de la sanidad, los servicios de emergencia y la educación. Las empresas que forman parte de estos sectores son propensas a pagar el rescate porque operan en sectores críticos que no pueden ser paralizados.

El grupo dispone de un sitio web para filtrar los archivos en la Dark Web con el fin de presionar aún más a las empresas para que paguen el rescate.

Recuperar los Archivos Encriptados por el Ransomware DoppelPaymer

En Digital Recovery llevamos más de dos décadas en el mercado de la recuperación de datos, desarrollando tecnologías para recuperar los datos perdidos.

La capacidad de desarrollar tecnologías innovadoras nos ha puesto por delante de otras empresas en la recuperación de archivos cifrados por ransomware.

Hoy en día podemos recuperar los datos encriptados por cualquier extensión de ransomware y en cualquier dispositivo de almacenamiento de datos, ya sea HD, SSD, Storage (NAS, DAS, SAN), sistema RAID, base de datos, máquinas virtuales y muchos otros.

En los casos en los que no es posible enviar los soportes afectados, podemos recuperar los datos a distancia. Todo lo que se necesita es un ordenador portátil conectado al dispositivo y reservado exclusivamente para el proceso.

Cabe destacar que todos nuestros procesos se han desarrollado de acuerdo con la Ley General de Protección de Datos (GDPR) y todos los datos recuperados son confidenciales, y esta confidencialidad está garantizada por el acuerdo de confidencialidad (NDA).

Tenemos la experiencia necesaria para recuperar sus datos, póngase en contacto con nuestros expertos y comience el proceso de recuperación ahora mismo.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery