¿Qué es Cronos Ransomware?

ransomware

Cronus es una variante de ransomware malicioso que ha causado sensación en el panorama de la ciberseguridad. Al igual que otros ransomware, cifra los archivos del ordenador infectado y exige un rescate por descifrarlos. Cronus cambia específicamente el nombre de los archivos agregando cinco caracteres aleatorios a sus extensiones originales, como se ve en ejemplos como "1.jpg" convirtiéndose en "1.jpg.dO5qm" y "2.png" convirtiéndose en "2.png.5mPyE". Además, altera el fondo de pantalla del escritorio y coloca una nota de rescate, normalmente denominada "cronus.txt".

La amenazante nota de rescate

La nota de rescate dejada por Cronus afirma el uso de algoritmos de cifrado robustos AES-256-CBC y RSA-2048, lo que garantiza que descifrar los archivos sin la ayuda de los ciberdelincuentes sea casi imposible. También amenaza a las víctimas con violencia contra sus amigos y familiares si las demandas de rescate no se cumplen en el plazo de un mes. La nota instruye a las víctimas a pagar $500 en Bitcoin a una dirección específica y enviar el ID de la transacción a una dirección de correo electrónico, prometiendo a cambio una herramienta de descifrado.

La nota de rescate de Cronos dice lo siguiente:

Warning, your files are encrypted by Cronus.

This is not a threat, this is a fact:

1. Your files have been encrypted with AES CBC 256 / RSA 2048 algorithm.
2. We have obtained extensive data, including passwords, e-mails and more.
3. We will shoot you and your extended family, pets and friends to death.
4. However, calm down, because you have a month to act on our desires.

How do I get spared:

1. Collect $500 in Bitcoin, an untraced anonymous cryptocurrency.
2. Send the specified amount to: 16JpyqQJ6z1GbxJNztjUnepXsqee3SBz75
3. Send the transaction ID to our e-mail: redroomowner@dnmx.org
4. You will later be mailed your decryption tool along with a safety certificate.

WARNING:
If you do not pay, you will be put into a darkweb livestream with spectators.
Users can pay to torture you in any way, provided that they pay enough.
Our users CAN and WILL cut your fingers off and kill your pets in front of you!

La realidad del descifrado de ransomware

Recuperar archivos cifrados por ransomware como Cronus sin pagar el rescate suele ser una tarea desafiante. A menos que la víctima tenga copias de seguridad de los datos o acceso a herramientas de descifrado de terceros, los datos cifrados suelen ser irrecuperables. A pesar de esto, no se recomienda pagar el rescate. Es posible que los ciberdelincuentes no cumplan sus promesas, dejando a las víctimas sin sus archivos y sin sus propios bolsillos.

Además, el ransomware puede causar estragos adicionales al cifrar más archivos y propagarse por la red local si no se contiene rápidamente. Esto subraya la importancia de eliminar las infecciones de ransomware lo antes posible para evitar daños mayores.

Protección contra ataques de ransomware

Las víctimas de ransomware se enfrentan a la abrumadora realidad de los archivos bloqueados y la extorsión. Sin embargo, existen varias medidas que se pueden tomar para mitigar los riesgos:

  1. Copias de seguridad periódicas : asegúrese de tener una copia de los archivos importantes en un servidor remoto o en un dispositivo de almacenamiento desconectado. Esto hace posible la recuperación de archivos sin necesidad de pagar el rescate.
  2. Evite el software pirateado : descargue software únicamente de sitios web oficiales y tiendas de aplicaciones acreditadas. El software pirateado es un vector común de ransomware.
  3. Vigilancia del correo electrónico : tenga cuidado con los correos electrónicos inesperados, especialmente aquellos de remitentes desconocidos. No abra archivos adjuntos ni haga clic en enlaces a menos que pueda verificar su legitimidad.
  4. Prácticas de navegación segura : evite interactuar con anuncios, ventanas emergentes y enlaces sospechosos. Los anuncios maliciosos y los sitios web comprometidos son fuentes frecuentes de ransomware.
  5. Herramientas de seguridad : analice periódicamente su sistema con herramientas de seguridad confiables para detectar y eliminar amenazas. Mantener su sistema operativo y software actualizados también ayuda a cerrar las vulnerabilidades que explota el ransomware.

Vectores de infección para ransomware

El ransomware puede llegar a su computadora a través de varios métodos:

  • Explotación de vulnerabilidades : el software y los sistemas operativos obsoletos son los objetivos principales de los ciberdelincuentes.
  • Correos electrónicos maliciosos : los correos electrónicos fraudulentos con archivos adjuntos o enlaces dañinos son una táctica común.
  • Estafas de soporte técnico : los estafadores pueden engañar a los usuarios para que instalen ransomware bajo la apariencia de soporte técnico.
  • Descargas comprometidas : los archivos de redes P2P, sitios web engañosos y descargadores de terceros pueden estar infectados con ransomware.
  • Unidades USB infectadas : los medios físicos, como las unidades USB, también pueden ser un conducto para las infecciones de ransomware.
July 31, 2024
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.