Netwalker Ransomware

O Netwalker ransomware está entre os grandes grupos de resgate, juntamente com REvil Sodinokibi, LockBit. 2.0 e Conti. O grupo especializou-se em ataques a grandes corporações.

O ransomware foi criado pelo grupo hacker Circus Spider, que por sua vez faz parte de um grupo ainda maior, Mummy Spider. Esta estrutura mostra que os ataques de resgate tornaram-se um negócio altamente lucrativo, atraindo ainda mais “colaboradores”.

Netwalker usa táticas RaaS (Ransomware as a Service)  que uma grande parte dos grupos de resgate tem usado para expandir o seu campo de operação. Mas existem alguns pré-requisitos para ser uma afiliada da Netwalker, tais como: Experiência em rede; Falar russo (especificamente, não aceitam falantes de inglês); Não formarão utilizadores inexperientes; Acesso consistente a objectivos de qualidade; Prova de experiência.

Para além da táctica RaaS, o grupo aplica tácticas de dupla extorsão, esta táctica vai para além da encriptação de dados. Depois de entrar no sistema da vítima, o malware copia os ficheiros e envia-os para um servidor remoto e, depois disso, encripta os ficheiros originais.

Os ficheiros roubados são utilizados para extorquir e chantagear a vítima, os nomes das empresas atacadas são afixados no website do grupo com uma contagem decrescente. Se a vítima não pagar o resgate, o grupo ameaça apagar a chave de desencriptação e libertar os ficheiros roubados.

Mas mesmo que a vítima faça o pagamento, não há garantia real de que o grupo envie as chaves de desencriptação ou que não liberte os ficheiros roubados.

Tendo isto em conta, é necessário que a vítima procure outros meios para recuperar os ficheiros, e a Digital Recovery oferece soluções únicas para recuperar ficheiros encriptados por ransomware.

Recuperar arquivos encriptados por Netwalker ransomware

A Digital Recovery opera no mercado da recuperação de dados há mais de 23 anos, com o aumento dos ataques de resgate, especializámo-nos na recuperação de ficheiros encriptados.

Podemos recuperar dados encriptados por ransomware em bases de dados, armazéns, máquinas virtuais, servidores, sistemas RAID e outros.

Desenvolvemos soluções exclusivas que podem ser aplicadas remotamente, num ambiente totalmente seguro, sem qualquer interferência externa. Todas as soluções foram desenvolvidas com base na Regulamento Geral de Protecção de Dados (GDPR).

No final do processo o cliente pode verificar a integridade de todos os ficheiros recuperados, só após esta validação é que o pagamento é efectuado.

Todas as informações sobre os processos são confidenciais e serão protegidas pelo acordo de confidencialidade (NDA).

Podemos iniciar a recuperação agora mesmo. Contacte um dos nossos especialistas.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar memoria flash

O Que é Memória Flash?

Desde a sua invenção nos anos 80, a memória Flash revolucionou o armazenamento de dados digitais. Essencial para dispositivos móveis, câmaras digitais, unidades de armazenamento

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery