Ransomware Pandora

El ransomware Pandora parece ser una variación del ransomware Rook, el grupo fue visto por primera vez en marzo de 2022.

Pandora procede de un linaje de otros potentes programas maliciosos, como el propio Rook, que desarrolló su malware basándose en el código fuente del ransomware Babuk. El grupo se dirige principalmente a las grandes empresas.

Pandora está diseñado para propagarse lo más rápido posible y llegar al mayor número de máquinas, para ello, tras irrumpir en el sistema, el ransomware se desplaza lateralmente con el fin de alcanzar la mayor cantidad de datos posible.

El objetivo no es sólo cifrar los datos, sino también robar archivos sensibles de la empresa, lo que acaba siendo la mayor moneda de cambio en la negociación.

Recientemente, el grupo atacó a Denso, un gigante de la fabricación de piezas de automóviles, Denso suministra piezas para Toyota, Mercedes-Benz, Ford, Honda, Volvo, Fiat y General Motors. Este hack muestra el poder del grupo.

Todos los archivos encriptados reciben la extensión .pandora, estos archivos no pueden ser abiertos o alterados.

Una vez completado el proceso de cifrado, se genera un archivo de texto llamado “Restore_My_Files.txt” y se asegura en todas las carpetas del sistema.

En la nota de rescate está el enlace para que la víctima acceda al sitio de filtraciones del grupo y negocie el pago del rescate.

Recuperar los archivos encriptados por el ransomware Pandora

Digital Recovery se especializa en la recuperación de datos encriptados por ransomware, hemos desarrollado tecnologías que nos permiten hacer esta recuperación.

Nuestros expertos han desarrollado soluciones únicas que se pueden aplicar de forma remota, estas soluciones nos permiten recuperar los archivos encriptados sin necesidad de la clave de descifrado. cabe recordar que

Todas nuestras soluciones han sido desarrolladas en base a la Reglamento General de Protección de Datos (GDPR) y ofrecemos soluciones extremadamente seguras que ya han sido implementadas en numerosos casos de recuperación. Proporcionamos a todos nuestros clientes un acuerdo de confidencialidad (NDA).

Podemos recuperar archivos encriptados de Bases de Datos, Máquinas Virtuales, Almacenes, Sistemas RAID, Servidores y otros. Esta recuperación puede realizarse a distancia, lo que reducirá drásticamente el tiempo de recuperación.

Póngase en contacto con nosotros y comience la recuperación ahora mismo.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery