Ransomware Exorcist

El ransomware Exorcist ha aparecido en foros rusos de la web oscura buscando afiliados dispuestos a realizar ataques con su malware, el grupo ofrece el 70% del rescate a sus afiliados.

Esta táctica se llama RaaS (Ransomware as a Service), que es la externalización de los ataques, se utiliza para ampliar la influencia del grupo. Los afiliados tienen cierta libertad para llevar a cabo ataques, siendo una de las pocas restricciones los ataques a países miembros de la antigua Unión Soviética.

Varios grupos de ransomware tratan a estos países con cierto temor, la mejor explicación es que estos grupos controlan sus ataques desde estos países, y no quieren la atención de las autoridades, por lo que se dirigen principalmente a los países occidentales.

Exorcist utiliza el cifrado AES 256 + RSA 4096, esta combinación de algoritmos aumenta la fiabilidad del cifrado, haciendo que sea prácticamente imposible de romper sin la clave de descifrado que el grupo mantiene en un servidor remoto.

Todos los archivos afectados por el ransomware reciben una extensión con una secuencia de caracteres aleatorios, esta extensión es la misma para todos los archivos, y la nota de rescate también lleva en su nombre los caracteres aleatorios.

En la nota de rescate se encuentra toda la información necesaria para que la víctima se ponga en contacto con los delincuentes y pague el rescate, aunque el grupo no da ninguna garantía  de que vaya a liberar la clave de descifrado tras el pago.

Recuperar los archivos encriptados por el ransomware Exorcist

Digital Recovery está especializado en la recuperación de datos cifrados por ransomware, sin necesidad de la clave de descifrado. Tenemos más de 23 años de experiencia en el mercado de la recuperación de datos.

Actuamos en los escenarios más complejos de pérdida de datos por ataques de ransomware, actuamos con alta precisión y agilidad.

Nuestras soluciones se adaptan a las necesidades reales de cada uno de nuestros clientes. Todas ellas se desarrollaron en base a la Reglamento General de Protección de Datos (GDPR).

Não negociamos com os hackers, mantemos em sigilo todas as No negociamos con hackers, mantenemos toda la información sobre el proceso de forma confidencial, lo garantizamos a través del acuerdo de confidencialidad (NDA).

Desarrollamos tecnologías que pueden aplicarse a distancia, nuestras soluciones pueden ejecutarse en empresas de todo el mundo.

Póngase en contacto con nosotros y comience la recuperación de datos ahora.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery