Admin Locker Ransomware

O Admin Locker ransomware foi visto pela primeira vez em Dezembro de 2021, o grupo utiliza uma junção dos algoritmos RSA e AES para encriptação, este algoritmo é extremamente complexo e produz uma chave de desencriptação a que só o grupo tem acesso.

O Admin Locker visa todos os ficheiros armazenados no dispositivo, bem como o sistema de salvaguarda, para que todas as possibilidades de restauro dos ficheiros fiquem comprometidas.

O grupo utiliza numerosas estratégias para invadir o sistema da vítima, as mais utilizadas são a distribuição de meios de comunicação pirateados, fendas de jogos, activadores de software, mas estas não são as únicas formas que o grupo pode explorar outras estratégias, tais como campanhas de e-mail spam, phishing, entre outras.

O grupo adiciona extensões aos ficheiros encriptados, são estas: .admin1, .admin2, .admin3, .1admin, .2admin ou .3admin. Todos os ficheiros com estas extensões não podem ser abertos sem a chave de decifração.

O grupo deixa um ficheiro no ambiente de trabalho com os termos do resgate, bem como explica como aconteceu com os ficheiros da vítima, algumas ameaças de que os ficheiros só podem ser acedidos com a ajuda dos grupos, e uma ligação ao navegador TOR para a vítima contactar e negociar o montante do resgate.

Os montantes do resgate podem facilmente atingir milhares de dólares, e não há qualquer garantia por parte do grupo de que a chave será mesmo libertada após o pagamento.

Recuperar ficheiros encriptados por Admin Locker ransomware

A Digital Recovery está no mercado da recuperação de dados há mais de 23 anos, tendo-se especializado na recuperação de ficheiros encriptados por ransomware, na grande maioria dos dispositivos de armazenamento, tais como Base de Dados, Armazéns, Sistema RAID, Máquinas Virtuais, Servidores e outros.

Os nossos especialistas são altamente qualificados e desenvolveram soluções que podem ser aplicadas remotamente, podemos recuperar dados em qualquer empresa do mundo. Os nossos processos foram desenvolvidos com base na Regulamento Geral de Protecção de Dados (GDPR).

Fornecemos a todos os nossos clientes um acordo de confidencialidade (NDA), porque sabemos que a confidencialidade nestes casos de ataques de resgate é vital.

Contacte-nos e inicie a recuperação agora mesmo.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar memoria flash

O Que é Memória Flash?

Desde a sua invenção nos anos 80, a memória Flash revolucionou o armazenamento de dados digitais. Essencial para dispositivos móveis, câmaras digitais, unidades de armazenamento

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery