Estafadores de rescate: Afirman estar ayudando y luego vuelven a robar a sus víctimas.
¿Has sido víctima de un ataque de ransomware? ¡Cuidado! Los estafadores se hacen pasar por agentes de recuperación de datos para robarte dinero de nuevo. Infórmate y evita pérdidas.
Las cosas más importantes que necesitas saber
- El grupo Ransom Busters, que cobra entre 20,000 y 60,000 dólares por sus servicios, es muy probable que sean los atacantes originales o sus afiliados, y que utilicen el mismo software y las mismas tácticas.
- Las tácticas de ransomware han evolucionado hasta incluir la suplantación de identidad de empresas de recuperación de datos, y muchos grupos han cambiado su enfoque, centrándose en robar datos y amenazar con publicarlos en lugar de cifrarlos.
- Una de las víctimas logró proteger sus archivos de la filtración tras pagar el rescate directamente a los atacantes, evitando así el pago a la falsa empresa de recuperación de datos.
Las operaciones de ransomware han evolucionado una vez más, y esta vez los delincuentes se hacen pasar por héroes.

Investigadores de ciberseguridad de GuidePoint Security fueron llamados recientemente para gestionar múltiples ataques de ransomware dirigidos a sus clientes. En algunos de estos incidentes, un grupo que se hacía llamar "Ransom Busters" contactó a las víctimas, ofreciéndoles eliminar los archivos robados de los servidores de los atacantes y proporcionándoles claves de descifrado que funcionaban.
Lo que despertó sospechas sobre esta oferta fue que el grupo Ransom Busters contactó a las víctimas antes de que los atacantes anunciaran públicamente sus ataques. Los estafadores afirmaron haber vulnerado los paneles de control administrativo de varias operaciones de ransomware como servicio (RaaS), incluidas DragonForce, Settra y Anubis, lo que les permitió no solo identificar a las víctimas, sino también acceder a los datos robados y a las claves de descifrado.
Otro afiliado más
Ransom Busters exige entre 20,000 y 60,000 dólares por sus servicios. Sin embargo, los investigadores afirman que se trata de una estafa y que Ransom Busters probablemente solo sean afiliados de estos servicios de ransomware. Es más, es probable que sean ellos quienes infectaron a estas empresas con el ransomware en primer lugar.
Los investigadores afirmaron que los atacantes y el grupo Ransom Busters utilizan el mismo software, las mismas tácticas y los mismos identificadores, lo que lleva a la conclusión de que se trata del mismo grupo en ambos lados de la ecuación.
La buena noticia es que, al parecer, nadie pagó a Ransom Busters por su oferta. Lo único que GuidePoint detectó fue que una víctima pagó el rescate real, en lugar de a la supuesta empresa de recuperación. Afortunadamente, el nombre de esa empresa no figuraba en el sitio web donde se filtró la información, y sus archivos permanecen a salvo hasta el momento.
Fingir ser una empresa de recuperación de datos es el siguiente paso evolutivo en la historia del ransomware.
En sus inicios, el ransomware consistía en cifrar ordenadores y exigir el pago de la clave de descifrado. Cuando las empresas respondieron creando copias de seguridad robustas, los ciberdelincuentes pasaron a robar archivos y amenazar con publicarlos. Poco después, algunos añadieron ataques de denegación de servicio distribuido (DDoS), bloqueando no solo el servidor sino también el servidor, en un intento por forzar el pago.
Algunos delincuentes incluso contactaban a sus víctimas por teléfono para intimidarlas aún más.
En la actualidad, los grupos Plus y Plus se están alejando del software de cifrado y se centran exclusivamente en el robo de datos, ya que es más barato pero igual de rentable.
Los comentarios están cerrados.