Ransomware Netwalker

El ransomware Netwalker se encuentra entre los grandes grupos de ransomware, junto con REvil Sodinokibi, LockBit. 2.0 y Conti. El grupo se ha especializado en ataques a grandes empresas.

El ransomware fue creado por el grupo de hackers Circus Spider, que a su vez forma parte de un grupo aún mayor, Mummy Spider. Esta estructura muestra que los ataques de ransomware se han convertido en un negocio muy rentable, que atrae a más “colaboradores”.

Netwalker utiliza la táctica RaaS (Ransomware as a Service) que una gran parte de los grupos de ransomware han utilizado para ampliar su campo de operaciones. Pero hay algunos requisitos previos para ser un afiliado de Netwalker, tales como: Experiencia en redes; Hablar ruso (específicamente, no aceptan angloparlantes); No formarán a usuarios inexpertos; Acceso consistente a objetivos de calidad; Prueba de experiencia.

Además de las tácticas de RaaS, el grupo aplica una doble táctica de extorsión, esta táctica va más allá del cifrado de datos. Después de irrumpir en el sistema de la víctima, el malware copia los archivos y los envía a un servidor remoto y después cifra los archivos originales.

Los archivos robados se utilizan para extorsionar y chantajear a la víctima, los nombres de las empresas atacadas se publican en el sitio web del grupo con una cuenta atrás. Si la víctima no paga el rescate, el grupo amenaza con eliminar la clave de descifrado y liberar los archivos robados.

Pero incluso si la víctima realiza el pago, no hay ninguna garantía real de que el grupo envíe las claves de descifrado o de que no vaya a liberar los archivos robados.

Ante esto, es necesario que la víctima busque otros medios para recuperar los archivos, y Digital Recovery ofrece soluciones únicas para recuperar los archivos cifrados por el ransomware.

Recuperar los archivos encriptados por el ransomware Netwalker

Digital Recovery lleva más de 23 años operando en el mercado de la recuperación de datos, con el aumento de los ataques de ransomware, nos especializamos en la recuperación de archivos cifrados.

Podemos recuperar los datos cifrados por el ransomware en bases de datos, almacenamientos, máquinas virtuales, servidores, sistemas RAID y otros.

Hemos desarrollado soluciones exclusivas que pueden aplicarse a distancia en un entorno totalmente seguro y sin interferencias externas. Todas las soluciones se han desarrollado en base a la Reglamento General de Protección de Datos (GDPR).

Al final del proceso el cliente puede comprobar la integridad de todos los archivos recuperados, sólo después de esta validación que el pago se realiza.

Toda la información sobre los procesos es confidencial y estará protegida por el acuerdo de confidencialidad (NDA).

Podemos empezar la recuperación ahora mismo. Póngase en contacto con uno de nuestros especialistas.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery