Tuborg Ransomware bloqueará su sistema

Al analizar el malware, se hizo evidente que Tuborg es un ransomware, distinto de Tuborg Brewery, diseñado para cifrar archivos. Además de cifrar archivos, Tuborg altera el fondo de pantalla del escritorio y presenta una nota de rescate llamada "#tuborg-Help.txt".

Además, este ransomware modifica los nombres de los archivos añadiendo una dirección de correo electrónico y la extensión ".tuborg". Por ejemplo, "1.jpg" se convierte en "1.jpg.[Hiit9890@cyberfear.com].tuborg" y "2.png" se convierte en "2.png.[Hiit9890@cyberfear.com].tuborg". También determinamos que Tuborg es una variante del ransomware Proton.

La nota de rescate afirma que todos los archivos fueron cifrados y robados utilizando algoritmos AES y ECC, afirmando que la recuperación sin el servicio de descifrado de los atacantes es imposible. Exige el pago por el software de descifrado y la destrucción de los datos robados.

Además, la nota ofrece un descifrado gratuito de un archivo pequeño como prueba de la capacidad de descifrado. Se proporciona información de contacto, junto con una advertencia contra la búsqueda de ayuda de empresas de recuperación, y se aconseja a las víctimas que actúen con prontitud para reducir el monto del rescate. Además, se advierte a las víctimas que modificar o eliminar archivos cifrados puede complicar el descifrado.

La nota de rescate de Tuborg ofrece descifrar un solo archivo

El texto completo de la nota de rescate generada por Tuborg dice lo siguiente:

tuborg
What happened?
We encrypted and stolen all of your files.
We use AES and ECC algorithms.
Nobody can recover your files without our decryption service.

How to recover?
We are not a politically motivated group and we want nothing more than money.
If you pay, we will provide you with decryption software and destroy the stolen data.

What guarantees?
You can send us an unimportant file less than 1 MG, We decrypt it as guarantee.
If we do not send you the decryption software or delete stolen data, no one will pay us in future so we will keep our promise.

How to contact us?
Our email address: Hiit9890@cyberfear.com
In case of no answer within 24 hours, contact to this email: sari9890@onionmail.org
Write your personal ID in the subject of the email.

Your personal ID: -

Warnings!
Do not go to recovery companies, they are just middlemen who will make money off you and cheat you.
They secretly negotiate with us, buy decryption software and will sell it to you many times more expensive or they will simply scam you.
Do not hesitate for a long time. The faster you pay, the lower the price.
Do not delete or modify encrypted files, it will lead to problems with decryption of files.

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de ataques de ransomware es crucial para salvaguardar su valiosa información y evitar posibles pérdidas o extorsión. A continuación se detallan medidas importantes a considerar para la protección de datos contra ransomware:

Realice copias de seguridad periódicamente: implemente una estrategia de copia de seguridad sólida para sus datos importantes. Asegúrese de que las copias de seguridad se almacenen de forma segura y no se pueda acceder a ellas desde la red o el sistema principal que podría verse comprometido por ransomware. Pruebe periódicamente sus copias de seguridad para asegurarse de que sean viables para la restauración.

Mantenga el software actualizado: mantenga los sistemas operativos, las aplicaciones y el software antivirus actualizados. Las actualizaciones periódicas suelen incluir parches de seguridad que abordan las vulnerabilidades explotadas por el ransomware.

Utilice software antivirus y antimalware: instale soluciones antivirus y antimalware confiables en todos los dispositivos. Estas herramientas pueden detectar y prevenir infecciones de ransomware antes de que puedan cifrar sus archivos.

Habilitar firewall: utilice un firewall para monitorear y controlar el tráfico de red entrante y saliente. Los firewalls pueden bloquear conexiones maliciosas e impedir que el ransomware se comunique con sus servidores de comando y control.

Implemente medidas de seguridad del correo electrónico: eduque a los usuarios sobre los correos electrónicos de phishing y otras tácticas de ingeniería social utilizadas para entregar ransomware. Implemente filtrado y escaneo de correo electrónico para detectar y bloquear archivos adjuntos o enlaces maliciosos.

April 30, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.