Exorcist Ransomware

O Exorcist ransomware apareceram nos fóruns escuros da web russa à procura de afiliados dispostos a realizar ataques com o seu malware, o grupo oferece 70% do resgate aos seus afiliados.

Esta táctica chama-se RaaS (Ransomware as a Service), que é a externalização de ataques, é utilizada para expandir a influência do grupo. Os afiliados têm uma certa liberdade para realizar ataques, sendo uma das poucas restrições os ataques a países que são membros da antiga União Soviética.

Vários grupos de resgate tratam estes países com um certo receio, a melhor explicação é que estes grupos controlam os seus ataques a partir destes países e não querem a atenção das autoridades, pelo que visam principalmente os seus ataques a países ocidentais.

Exorcista utiliza criptografia AES 256 + RSA 4096, esta combinação de algoritmos aumenta a fiabilidade da criptografia, tornando virtualmente impossível quebrar sem a chave de descodificação que o grupo mantém num servidor remoto.

Todos os ficheiros afectados pelo programa de resgate recebem uma extensão com uma sequência de caracteres aleatórios, esta extensão é a mesma para todos os ficheiros, e a nota de resgate também traz os caracteres aleatórios no seu nome.

Na nota de resgate estão todas as informações necessárias para a vítima contactar os criminosos e pagar o resgate, mesmo que o grupo não dê qualquer garantia de que eles irão efectivamente libertar a chave de desencriptação após o pagamento.

Recuperar arquivos encriptados por Exorcist ransomware

A Digital Recovery é especializada na recuperação de dados encriptados por ransomware, sem necessidade da chave de desencriptação. Temos mais de 23 anos de experiência no mercado da recuperação de dados.

Actuamos nos cenários mais complexos de perda de dados por ataques ransomware, actuando com alta precisão e agilidade.

As nossas soluções são personalizadas para melhor se adaptarem às necessidades reais de cada um dos nossos clientes. Todas elas foram desenvolvidas com base na Regulamento Geral de Protecção de Dados (GDPR).

Não negociamos com hackers, mantemos toda a informação sobre o processo confidencial, garantimos isto através do acordo de confidencialidade (NDA).

Desenvolvemos tecnologias que podem ser aplicadas remotamente, as nossas soluções podem ser executadas em empresas de todo o mundo.

Contacte-nos e inicie já a recuperação de dados.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar memoria flash

O Que é Memória Flash?

Desde a sua invenção nos anos 80, a memória Flash revolucionou o armazenamento de dados digitais. Essencial para dispositivos móveis, câmaras digitais, unidades de armazenamento

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery