Ransomware DoppelPaymer

O ransomware DoppelPaymer é um dos grupos antigos que se mantém no cenário mundial até hoje, o tempo não tirou do grupo a sede e o empenho em fazer ataques. O valor do resgate pedido pelo grupo gira em torno de US $25.000 a US $1,2 milhão. 

O principal meio de invasão usada pelo grupo são as campanhas de e-mail spam maliciosos, um diferencial desse ransomware é que ele não inicia a encriptação assim que consegue invadir o sistema, pelo contrário, ele é paciente, o ransomware se move lateralmente dentro do sistema em busca um alvo com valor maior.

Esse tipo de tática mostra como o ransomware DoppelPaymer busca os alvos mais valiosos dentro de uma empresa, isso mostra uma tática muito bem pensada pelo grupo. 

O DoppelPaymer contém um programa chamado de Process Hacker, ele é usado para encerrar todos os programas que podem impedir a encriptação total dos arquivos. 

Os principais alvos do grupo são as organizações da área da saúde, serviços de emergência e educação. As empresas que fazem parte desses setores são propensas a pagar o resgate por atuarem em setores críticos que não podem ser paralisados. 

O grupo possui um site para vazamentos dos arquivos na Dark Web, para pressionar ainda mais as empresas a pagar o resgate.

Recuperar Arquivos Encriptado por Ransomware DoppelPaymer

Há mais de duas décadas nós da Digital Recovery estamos no mercado de recuperação de dados, desenvolvendo tecnologias para trazer os dados perdidos de volta. 

A capacidade de desenvolver tecnologias inovadoras, nos colocou à frente de outras empresas na recuperação de arquivos encriptados por ransomware

Hoje podemos recuperar recuperar dados encritados por qualquer extensão ransomware e em qualquer dispositivo de armazenamento de dados, seja HD, SSD, Storage (NAS, DAS, SAN), Sistema RAID, Banco de Dados, Máquinas Virtuais e muitos outros. 

Em casos em que o envio da mídia afetada não seja possível, podemos recuperar os dados remotamente. Precisando apenas de um notebook conectado ao dispositivo e reservado exclusivamente para o processo.

Vale ressaltar que todos os nossos processos foram desenvolvidos de acordo com a Lei Geral de Proteção de Dados (LGPD) e todos os dados recuperados são sigilosos, e esse sigilo é garantido pelo acordo de confidencialidade (NDA). 

Nós temos a expertise necessária para trazer os seus dados de volta, entre em contato com os nossos especialistas e inicie o processo de recuperação agora mesmo. 

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Ransomware Deeep

Ransomware Deeep

O Ransomware Deeep funciona como os demais grupos ransomware, ele faz parte da família Dharma. Ele encripta os arquivos armazenados no computador atacado ou na

LEIA MAIS →
Recuperar Ransomware BlogXX

Ransomware BlogXX

O grupo de ransomware BlogXX surgiu recentemente com o roubo de dados de pacientes do Mediabank, uma empresa de seguros de saúde australiana, no dia

LEIA MAIS →
Ransomware

Pozq ransomware

O ransomware Pozq foi descoberto recentemente depois de um envio de amostra no VirusTotal. Depois de algumas análises, foram destacadas evidências de que o Pozq

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.