Makop Ransomware

A Makop ransomware tem vindo a expandir-se através do seu programa de afiliados, RaaS (Ransomware as a Service), uma táctica que visa encontrar parceiros para realizar ataques cobrando apenas uma comissão sobre o valor do resgate. Esta táctica pretende expandir os ataques trazendo renome ao grupo.

O principal alvo deste grupo tem sido as empresas sul-coreanas, não que estas ignorem empresas na Europa e América, mas que o seu foco esteja na Coreia. Os principais alvos do grupo são empresas de fabrico, educação, meios de comunicação, tecnologia, construção, farmacêutica, jurídica, engenharia e defesa.

O grupo utiliza campanhas de correio electrónico spam, nestes e-mails contém formulários de trabalho e materiais relacionados com a violação de direitos de autor, escondidos nestes ficheiros está o ransomware, que uma vez instalado desactiva todos os programas que o poderiam parar e inicia o processo de encriptação.

No final do processo é deixado um ficheiro desktop com o nome “readme-warning.txt”, este documento contém as exigências do grupo e as formas como a vítima pode contactá-los.

Para demonstrar que o grupo tem a chave de desencriptação, o grupo desencripta dois ficheiros gratuitamente mas com algumas condições, tais como não conter informação valiosa para a empresa que não seja superior a 1 MB.

Recuperar Ficheiros Encriptados por Makop Ransomware

A desencriptação de ransomware é um campo relativamente novo, apenas as empresas que conseguem desenvolver tecnologias podem fazer essa recuperação. Há alguns anos atrás, esta recuperação era impossível, no entanto, atualmente, as empresas com Digital Recovery podem recuperar os dados.

No entanto, esta recuperação é extremamente delicada, pois qualquer erro pode comprometer ainda mais os ficheiros, pelo que é importante que um perito faça todo o processo.

Os especialistas da Digital Recovery estão à sua disposição, dispõem de todas as ferramentas e formação necessárias para serem bem sucedidos na recuperação.

Podemos recuperar ficheiros encriptados em qualquer dispositivo de armazenamento de dados, quer sejam HDD, SSD, Base de Dados, Armazéns (NAS, DAS, SAN), sistema RAID, Máquinas Virtuais.

Todos os nossos processos são apoiados pela Regulamento Geral de Protecção de Dados (GDPR) e temos também o acordo de confidencialidade (NDA).

Contacte os nossos especialistas e veja tudo o que podemos fazer por si.

Estamos
sempre online

Preencha o formulário ou selecione sua forma de contato preferida. Entraremos em contato com você para iniciar a recuperação de seus arquivos.

Últimos insights dos nossos especialistas

Recuperar memoria flash

O Que é Memória Flash?

Desde a sua invenção nos anos 80, a memória Flash revolucionou o armazenamento de dados digitais. Essencial para dispositivos móveis, câmaras digitais, unidades de armazenamento

LEIA MAIS →

Através de tecnologias exclusivas a Digital Recovery pode trazer de volta dados criptografados em qualquer dispositivo de armazenamento, oferecendo soluções remotas em qualquer parte do mundo.

Descubra vulnerabilidades invisíveis de TI com o 4D Pentest da Digital Recovery