Ransomware ZEON

El ransomware ZEON es el grupo más reciente en el panorama mundial del ransomware, el grupo ha realizado numerosos ataques a empresas.

ZEON utiliza encriptación AES y RSA, que son extremadamente eficaces, la extensión .zeon se añade a los archivos afectados, por ejemplo, el archivo imagen1.jpg se convertirá en imagen1.jpg.zeon.

Los archivos con esta extensión sólo pueden abrirse con la clave de descifrado que se guarda en un servidor remoto controlado por los delincuentes.

El ransomware, en general, funciona de la misma manera, el malware invade el sistema de la víctima a través de campañas de correo electrónico de spam, enlaces en sitios web maliciosos, programas no oficiales, ataques de fuerza bruta y, a veces, accediendo al puerto RDP desprotegido.

Tras la invasión, el ransomware tiene la capacidad de esconderse durante algún tiempo en el sistema operativo deshabilitando el antivirus y cualquier otro programa que pudiera impedir o interrumpir el proceso de cifrado.

Una vez finalizado el proceso de encriptación el sistema se bloquea y se deja una nota de rescate en el escritorio, la nota está escrita en tono amenazante para que la víctima pague el rescate lo antes posible.

El pago no está indicado, ya que el grupo no da ninguna garantía de que la clave de descifrado sea realmente liberada después del pago, los delincuentes no tienen ningún vínculo con la víctima.

El rescate debe pagarse a través de criptomonedas que son prácticamente imposibles de rastrear, toda la comunicación con los delincuentes se realiza a través del navegador .TOR.

Aunque el grupo dice que es imposible recuperar los datos sin la clave de descifrado, esto no es cierto, Digital Recovery es capaz de recuperar los archivos cifrados sin ella.

Recuperar los Archivos Encriptados por el Ransomware ZEON

Digital Recovery lleva más de 23 años en el mercado de la recuperación de datos y está especializada en la recuperación de archivos cifrados por ransomware.

Podemos recuperar archivos encriptados en cualquier dispositivo de almacenamiento, ya sean bases de datos, almacenes, sistemas RAID, servidores, máquinas virtuales y otros.

Hemos desarrollado procesos y tecnologías únicas, esto nos pone por delante de otras empresas de recuperación de datos, aceptamos el reto de analizar cualquier caso de ataque de ransomware.

Nuestras soluciones están disponibles para empresas de todo el mundo, podemos ofrecer esto porque tenemos la capacidad de recuperar datos de forma remota.

Póngase en contacto y comience el diagnóstico avanzado ahora y recupere sus archivos.

Estamos
siempre en línea

Rellene el formulario o seleccione la forma que prefiera para ponerse en contacto con nosotros. Nos pondremos en contacto contigo para empezar a recuperar tus archivos.

Novedades de nuestros expertos

Mediante tecnologías únicas, Digital Recovery puede recuperar datos cifrados en cualquier dispositivo de almacenamiento, ofreciendo soluciones remotas en cualquier parte del mundo.

Descubra las vulnerabilidades invisibles de su TI con 4D Pentest de Digital Recovery