Ransomware Onyx

O ransomware Onyx é o mais novo grupo que surgiu no cenário dos ciberataques, o grupo tem gerado um grande problema às suas vítimas, em seu site o grupo já possui listadas seis empresas vítimas. O malware do grupo não tem apenas encriptados os arquivos, mas também os tem os corrompido. 

O malware do grupo foi desenvolvido para encriptar arquivos menores que 2 MB, arquivos maiores são destruídos. Mesmo após pagar o resgate e receber a chave de descriptografia, esses arquivos não podem ser recuperados. 

Isso é uma das táticas mais danosas dos últimos anos, o grupo não aparenta se importar com a sua imagem ou a possibilidade das vítimas não pagarem o resgate, o grupo é altamente destrutivo. 

O Onyx tem muitas semelhanças com o ransomware Conti, um dos grupos mais ativos dos últimos anos, mas também parece ser uma variante do ransomware Chaos. 

Apesar dessas diferenças o ransomware Onyx age como os demais ransomware, adicionando a extensão .ampkcz em todos os arquivos afetados, e gerando um documento com os termos de resgate.

A vítima é encaminhada para um site .TOR para lá poder entrar em contato com os criminosos para fazer o pagamento do resgate, esse pagamento geralmente é feito com criptomoedas. Lembrando que isso não é recomendado de forma alguma. 

A recuperação dos arquivos encriptados pelo o ransomware Onyx é extremamente complexa, pelo fato do grupo corromper os arquivos, mas a recuperação é possível. A Digital Recovery é especializada na recuperação de arquivos encriptados por ransomware.

Recuperar arquivos encriptados por ransomware Onyx

A Digital Recovery está no mercado de recuperação de dados há mais de 23 anos, desenvolvendo tecnologias exclusivas para recuperação de arquivos, sejam apagados, corrompidos ou encriptados.

Podemos recuperar dados encriptados na grande maioria de dispositivos de armazenamento, como Banco de Dados, Storages (NAS, DAS, SAN), Sistemas RAID, Servidores, Máquinas Virtuais entre outros. 

Todas as nossas soluções foram desenvolvidas por nossos especialistas e são exclusivas, e podem ser aplicadas remotamente em qualquer empresa do mundo. 

Temos a capacidade de recuperar dados remotamente em um ambiente totalmente seguro sem nenhuma interferência externa. Todos os nossos processos são pautados na Lei Geral de Proteção de Dados (LGPD). 

Podemos iniciar a recuperação agora mesmo, solicite o diagnóstico inicial avançado e dentro de poucos dias tenha o seus dados novamente.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar Ransomware Robin Hood

Ransomware Robin Hood

O ransomware Robin Hood está em atividade há muitos anos, a primeira aparição foi registrada em 2017 e, desde então, há inúmeros registros de ataques e

LEIA MAIS →
Recuperar Ransomware BlogXX

Ransomware BlogXX

O grupo de ransomware BlogXX surgiu recentemente com o roubo de dados de pacientes do Mediabank, uma empresa de seguros de saúde australiana, no dia

LEIA MAIS →
Ransomware

Pozq ransomware

O ransomware Pozq foi descoberto recentemente depois de um envio de amostra no VirusTotal. Depois de algumas análises, foram destacadas evidências de que o Pozq

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.