O Ransom Cartel surgiu com semelhanças com o REvil Sodinokibi ransomware, existem certas semelhanças técnicas entre eles, no entanto, não é claro se é realmente uma cópia do REvil ou um novo ransomware que é simplesmente semelhante.
Os ficheiros encriptados pelo cartel de resgate apresentam a alteração da extensão, ‘.294l0jaf59‘ é adicionado. A nota de resgate assemelha-se muito à nota do famoso Revil Sodinokibi.
Os líderes do grupo REvil permanecem com destino desconhecido, mas numerosos grupos têm tentado assumir o legado deixado pelo REvil, que foi um dos grupos mais letais dos últimos tempos. Talvez o Cartel do Resgate seja outro desses grupos.
Para atacar as suas vítimas, o Cartel Ransom utiliza campanhas de Phishing para aceder ao dispositivo, e após a invasão, começa a encriptar e a bloquear o acesso dos administradores. Após terminar o processo de encriptação, uma nota de resgate é deixada no ambiente de trabalho.
Na nota de resgate é deixada a informação para a vítima contactar o grupo e fazer o pagamento do resgate, este contacto é feito por .TOR e o pagamento é feito em moedas criptográficas.
Recuperar Ficheiros Encriptados por Ransom Cartel
Com mais de 20 anos no mercado, a Digital Recovery tem o know-how necessário para recuperar dados encriptados por ransomware. Podemos recuperar ficheiros armazenados em bases de dados, máquinas virtuais, armazéns, sistemas RAID, servidores e outros.
Não negociamos com hackers, podemos recuperar dados mesmo sem a chave de descodificação, temos tecnologias exclusivas para isso.
Preservamos a segurança e confidencialidade dos dados dos nossos clientes, pelo que as nossas soluções foram desenvolvidas com base no Regulamento Geral de Protecção de Dados (GDPR).
A confidencialidade da informação sobre processos e sobre os nossos clientes é garantida pelo acordo de confidencialidade (NDA).
Nos casos em que os meios de comunicação afectados não podem ser enviados para o nosso laboratório, disponibilizamos a recuperação de dados à distância; as nossas soluções cobrem empresas em todo o mundo.
Também podemos efectuar a recuperação em modo de emergência, caso em que os nossos laboratórios operam com disponibilidade 24×7.
Contacte-nos e inicie já a recuperação de dados.