Everest Ransomware

El ransomware Everest surgió en la segunda mitad de 2018, realizando ataques a varias empresas y grandes organizaciones, un ejemplo fue el ataque al gobierno brasileño, más concretamente al tesoro nacional y también a una red de la Fiscalía General del Tesoro Nacional, estos ataques se realizaron en agosto de 2021.

El ransomware Everest forma parte de la familia Everbe 2.0, compuesta por los ransomware Embrace, PainLocker, EvilLocker y Hyena Locker.

El grupo utiliza la técnica de la doble extorsión, intentando aumentar al máximo los beneficios obtenidos en sus ataques, en esta táctica se exige el pago no sólo para obtener la clave de descifrado sino también para que los datos de la empresa no sean revelados. Este método es utilizado por la mayoría de los ransomware.

El ransomware Everest utiliza la táctica de los correos electrónicos de spam, esta táctica consiste en llenar la bandeja de spam con correos comerciales de empresas de publicidad, ya que en este caso existe la posibilidad de que el correo electrónico malicioso vaya directamente a la bandeja de entrada y no a la de spam.

Este correo tiene un archivo de Word o Excel con “información financiera”, tienen archivos con una carga útil de macros maliciosas, que ejecutan el ataque ransomware. Este suele ser el puerto utilizado por el ransomware Everest.

Recuperar los Archivos Encriptados por el Ransomware Everest

Cuando se trata de recuperar archivos encriptados por ataques de ransomware, Digital Recovery está por delante de otras empresas, debido a que hemos conseguido desarrollar una tecnología única y eficaz para la recuperación de datos.

Tenemos la solución para recuperar cualquier extensión de ransomware, incluido el ransomware Everest.

En la recuperación en modo de emergencia, nuestros laboratorios operan 24×7 para que el cliente pueda obtener sus datos lo antes posible.

El cliente puede seguir todo el proceso en tiempo real con la asistencia de uno de nuestros expertos. Si no es posible enviar el dispositivo infectado a nuestro laboratorio, podemos recuperarlo de forma remota en un entorno totalmente seguro.

Podemos recuperar Máquinas Virtuales, Bases de Datos, Sistemas RAID, Almacenes, Servidores, HDDs, SSDs que hayan sido encriptados por el ransomware.

Todos nuestros procesos se ajustan a los términos del Reglamento General de Protección de Datos (GDPR) y además ponemos a disposición de todos nuestros clientes el acuerdo de confidencialidad (NDA – Non-Disclosure Agreement).

Ponte en contacto con nuestros expertos y comienza el proceso de recuperación ahora mismo.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery