Pandora Ransomware

O Pandora ransomware parece ser uma variação do Rook ransomware, o grupo foi visto pela primeira vez em Março de 2022.

Pandora vem de uma linhagem de outro poderoso malware, como o próprio Rook, que desenvolveu o seu malware baseado no código fonte do ransomware Babuk. O grupo visa principalmente as grandes empresas.

Pandora foi concebido para se espalhar o mais rapidamente possível e alcançar o maior número de máquinas possível. Para o fazer, depois de entrar no sistema, o resgate desloca-se lateralmente de modo a alcançar o máximo de dados possível.

O objectivo não é apenas encriptar dados, mas também roubar ficheiros sensíveis da empresa, o que acaba por ser a maior moeda de troca do negócio.

Recentemente, o grupo atacou a Denso, um gigante do fabrico de peças automóveis, Denso fornece peças para a Toyota, Mercedes-Benz, Ford, Honda, Volvo, Fiat e General Motors. Este hack mostra o poder do grupo.

Todos os ficheiros encriptados recebem a extensão .pandora, estes ficheiros não podem ser abertos ou alterados.

Uma vez concluído o processo de encriptação, um ficheiro de texto chamado “Restore_My_Files.txt” é gerado e protegido em todas as pastas do sistema.

Na nota de resgate está o link para a vítima aceder ao local de fuga do grupo e negociar o pagamento do resgate.

Recuperar ficheiros encriptados por Pandora ransomware

A Digital Recovery é especializada na recuperação de dados encriptados por ransomware, desenvolvemos tecnologias que nos permitem fazer esta recuperação.

Os nossos peritos desenvolveram soluções únicas que podem ser aplicadas à distância, estas soluções permitem-nos recuperar ficheiros encriptados sem necessidade da chave de desencriptação. Vale a pena lembrar que não negociamos com hackers.

Todas as nossas soluções foram desenvolvidas com base na Regulamento Geral de Protecção de Dados (GDPR) e oferecemos soluções extremamente seguras que já foram implementadas em numerosos casos de recuperação. Fornecemos a todos os nossos clientes um acordo de não-divulgação (NDA).

Podemos recuperar ficheiros encriptados de Bases de Dados, Máquinas Virtuais, Lojas, Sistemas RAID, Servidores e outros. Esta recuperação pode ser feita remotamente, o que irá reduzir drasticamente o tempo de recuperação.

Contacte-nos e comece a recuperar agora mesmo.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar ransomware BlogXX

Ransomware BlogXX

O grupo BlogXX ransomware surgiu recentemente com o roubo de dados de pacientes do Mediabank, uma companhia de seguros de saúde australiana, no dia 12

LEIA MAIS →
Ransomware

Pozq ransomware

O Pozq ransomware foi recentemente descoberto após uma amostra ter sido submetida à VirusTotal. Após alguma análise, foram descobertas provas de que Pozq poderia ter

LEIA MAIS →
Ransomware buybackdate

Ransomware Buybackdate

Buybackdate ransomware é o nome da mais recente extensão que foi descoberta pelos investigadores cibernéticos de segurança através da VirusTotal. Segundo os peritos, a data

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.