Ransomware Fonix

El ransomware Fonix fue lanzado en junio de 2020; sin embargo, no ganó relevancia al principio. Sin embargo, a principios de 2021, el ransomware afectó a 182 empresas, poniendo al grupo en el punto de mira junto a otras extensiones como REvil Sodinokibi y LockBit.

Es habitual que los sistemas se infecten con ransomware a través de macros, anuncios maliciosos y descargas piratas. Fonix se propaga de la misma manera.

Cuando se ejecuta el proceso de cifrado, los archivos reciben la extensión “.XINOF” bloqueando los datos. La extensión no puede ser eliminada sin acceso a la clave de descifrado.

Un método diferente se ve en las notas de rescate dejadas por Fonix. Además del bloc de notas llamado “Help.txt” que sólo contiene el correo electrónico de contacto, el grupo añade una ventana emergente llamada “How To Decrypt Files.hta” donde se dejan los requisitos necesarios para recuperar los archivos.

Los importes cobrados por el grupo sólo pueden pagarse en Bitcoin y pueden oscilar entre 200,00 y 1.500,00 dólares.

Para asegurarse de que tienen la clave de descifrado, los hackers pueden descifrar tres archivos de menos de 2 MB con poca relevancia.

Para no llamar más la atención, los grupos suelen utilizar más de un nombre, Fonix también es conocido como Xinof y FonixCrypter.

Recuperar los archivos encriptados por el Fonix ransomware

La peor opción cuando se pierden datos es intentar recuperarlos sin la ayuda de un experto, ya que esto puede provocar una pérdida permanente. Digital Recovery cuenta con un equipo de expertos en la recuperación de datos cifrados por ransomware sin negociar con los hackers.

Llevamos más de 23 años trabajando en el campo de la recuperación de datos, buscando soluciones rápidas y eficaces para minimizar las pérdidas de las empresas. Para acelerar el proceso de recuperación, nuestras soluciones están diseñadas para ser aplicadas a distancia.

Ofrecemos la recuperación en modo de emergencia, en cuyo modo nuestros laboratorios operan 24×7 para que el proceso se realice lo más rápidamente posible.

Digital Recovery opera dentro de la Ley General Data Protection Regulation (GDPR). Y también proporcionamos nuestro acuerdo de confidencialidad (NDA), que proporciona total confidencialidad.

Solicite un diagnóstico ahora mismo y hable con uno de nuestros asistentes.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery