Pandora Ransomware

O Pandora ransomware parece ser uma variação do Rook ransomware, o grupo foi visto pela primeira vez em Março de 2022.

Pandora vem de uma linhagem de outro poderoso malware, como o próprio Rook, que desenvolveu o seu malware baseado no código fonte do ransomware Babuk. O grupo visa principalmente as grandes empresas.

Pandora foi concebido para se espalhar o mais rapidamente possível e alcançar o maior número de máquinas possível. Para o fazer, depois de entrar no sistema, o resgate desloca-se lateralmente de modo a alcançar o máximo de dados possível.

O objectivo não é apenas encriptar dados, mas também roubar ficheiros sensíveis da empresa, o que acaba por ser a maior moeda de troca do negócio.

Recentemente, o grupo atacou a Denso, um gigante do fabrico de peças automóveis, Denso fornece peças para a Toyota, Mercedes-Benz, Ford, Honda, Volvo, Fiat e General Motors. Este hack mostra o poder do grupo.

Todos os ficheiros encriptados recebem a extensão .pandora, estes ficheiros não podem ser abertos ou alterados.

Uma vez concluído o processo de encriptação, um ficheiro de texto chamado “Restore_My_Files.txt” é gerado e protegido em todas as pastas do sistema.

Na nota de resgate está o link para a vítima aceder ao local de fuga do grupo e negociar o pagamento do resgate.

Recuperar ficheiros encriptados por Pandora ransomware

A Digital Recovery é especializada na recuperação de dados encriptados por ransomware, desenvolvemos tecnologias que nos permitem fazer esta recuperação.

Os nossos peritos desenvolveram soluções únicas que podem ser aplicadas à distância, estas soluções permitem-nos recuperar ficheiros encriptados sem necessidade da chave de desencriptação. Vale a pena lembrar que não negociamos com hackers.

Todas as nossas soluções foram desenvolvidas com base na Regulamento Geral de Protecção de Dados (GDPR) e oferecemos soluções extremamente seguras que já foram implementadas em numerosos casos de recuperação. Fornecemos a todos os nossos clientes um acordo de não-divulgação (NDA).

Podemos recuperar ficheiros encriptados de Bases de Dados, Máquinas Virtuais, Lojas, Sistemas RAID, Servidores e outros. Esta recuperação pode ser feita remotamente, o que irá reduzir drasticamente o tempo de recuperação.

Contacte-nos e comece a recuperar agora mesmo.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar memoria flash

O Que é Memória Flash?

Desde a sua invenção nos anos 80, a memória Flash revolucionou o armazenamento de dados digitais. Essencial para dispositivos móveis, câmaras digitais, unidades de armazenamento

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery