Recuperar archivos encriptados por elransomware Phobos

Nuestros expertos en ciberseguridad están capacitados para enfrentar los desafíos del ransomware Phobos. 

Utilizamos técnicas avanzadas de análisis forense digital, para recuperar y restaurar la integridad de la información de su empresa.

Solicitar servicio

¡No pague el rescate!

Nuestro servicio de descifrado de ransomware garantizará la recuperación de sus datos sin exponer a su empresa a
los ciberdelincuentes de ninguna manera.

Recuperar datos

¿Qué es el ransomware Phobos?

El Phobos es un ransomware tipo RAAS que apareció en 2018. Es un tipo de malware que ataca a pequeñas empresas, accediendo a sus redes a través de puertos RDP vulnerables. Este tipo de ransomware posee muchas similitudes en su cifrado con el ransomware Dharma. Logra cifrar la totalidad de los archivos y, en algunos casos, el sistema operativo.

  • Nombre RansomwarePhobos
  • Tipo de amenazaRansomware, Cryptolocker
  • Nombres de detección
por antivirusAvast (Win32:Trojan-gen), BitDefender (Gen:Variant.Ransom.Phobos.1), ESET-NOD32 (a variant of Win32/Filecoder.Phobos.A), Kaspersky (HEUR:Trojan.Win32.Generic)
  • Tipo de RansomwareRAAS
  • CifradoAES 256 bit
  • Costo promedio extorsión5-25,000 USD
  • Extensiones.eight, .eking, .phobos, .elbie, .eject, .devos, .dewar
  • OrigenSe desconoce
  • Método de infecciónPhishing, Ingeniería Social, Download of Infected Attachments
  • Nombre de nota de rescateINFO.HTA, INFO.TXT

¿Cómo reconocer si su empresa ha sido víctima de un ataque de ransomware Phobos?

Si reconoce que es víctima de un ataque, contáctenos lo más pronto posible. ¡La rapidez es clave!

¡Necesito ayuda hoy!

Estamos certificados

Nuestro eficiente servicio dedescifrado en 4 pasos

Paso 01Acciones
  1. Aísle los equipos afectados.

  2. Deshabilite el acceso RDP.

  3. Absténgase de reiniciar equipos infectados.

  4. Evite contacto con los ciberdelincuentes.

  5. No manipule los archivos cifrados.
  6. Busque asesoría de expertos para guiarlo.
Paso 02Diagnóstico

Nuestro equipo de ingenieros evalúan y analizan la complejidad del cifrado. Con base en los resultados de un análisis forense y criptográfico, se envía una propuesta de costo y tiempo de la recuperación.

Paso 03Recuperación

Se realiza inicialmente un proceso intensivo de cómputo para la creación de un algoritmo de descifrado. Una vez creado y puesto a prueba, se ejecutará el proceso sobre la data a recuperar, logrando eliminar el cifrado.

Paso 04Recomendación

Una vez concluida la recuperación, proporcionamos una serie de recomendaciones con el propósito de prevenir futuros ataques. Además, ofrecemos servicios de consultoría y prevención para blindar su red contra posibles ataques.

Recupere sus datos

¿Por que escolher a Ransomware Help?

Na Ransomware Help temos quase 30 anos de experiência recuperando informações, gerando soluções eficazes para nossos clientes e sendo os aliados ideais para garantir a recuperação e proteção do bem mais importante das organizações: suas informações.

 

Sabemos como descriptografar arquivos ransomware de maneira eficiente e eficaz.

Nossa equipe é formada por mais de 80 especialistas em: criptografia, segurança cibernética, análise forense, engenharia reversa e recuperação de dados.

Oferecemos soluções para evitar que nossos clientes tenham que negociar ou realizar qualquer transação com os atores de ataques cibernéticos.

Reunimos mais de 1.500 histórias de sucesso de descriptografia de ransomware.

O que acontece se a informação não for recuperada? Garantimos seu dinheiro de volta.

Solicitar Ajuda

Algunas de las variantes de ransomware
que hemos recuperado

Otros tipos de ransomware que hemos recuperado

Akira

Alphav

Bad

CB Locker

Cerber

Crylocker

Crypt32

CryptXXX

Cryptolocker

Cryptowall

CBT Locker

DoppelPaymer

GoldenEye

GrandCrab

Jigsaw

LeChiffre

Lucky

Maze

Nemty

Nephilim

Petya

Rabbit

Revil

Ryuk

SamSam

Sekhmet

Sodinpkibi

Spider

Syskey

Target

TeslaCrypt

TorrentLocker

Troldesh

Tycoon

Venus

Wannacry

Wallet

Zcrypy

ZCryptor

Consulte sobre su caso

Nuestros Clientes

Testimonios

Angel Arteaga

Tipo de empresa

Asesores Digitales

Empresa

Jahnissi Perú

Página web

https://jahnissi.com.pe/

Victor Alvarado

Tipo de empresa

Consultores de TI

Empresa

Interhand

Página web

https://interhand.net/

Gustavo Rodríguez

Tipo de empresa

Firma de Ciberseguridad

Empresa

Trycer

Página web

https://trycer.com/

Conozca casos reales de personas y empresas con quienes hemos trabajado

En Ransomware Help nos hemos convertido en un aliado confiable y oportuno para nuestros clientes en situaciones críticas. Nuestra respuesta ágil y vasto conocimiento en ciberseguridad han proporcionado la confianza necesaria para superar incidentes de pérdida de datos. Razón por la cual, hoy por hoy nuestros clientes nos recomiendan.

  • Excelente trabajo y servicio; la atención es muy buena. Quien necesite de sus servicios no dude en confiar y trabajar con ellos.

    Roberto Juárez Avatar Roberto Juárez
    octubre 30, 2023

    Excelente servicio, recuperaron toda la información que tenia en un servidor de mi empresa, fue rápido y con la mejor atención.

    Benhur Artunduaga Avatar Benhur Artunduaga
    septiembre 30, 2023

    El servicio, la atención ágil y a tiempo, lograron que las operaciones de mi agencia continuaran con normalidad de manera rápida. Ante un ataque Ransomware son los mejores.

    Yuliana Rivera Arbelaez Avatar Yuliana Rivera Arbelaez
    septiembre 30, 2023
  • Excelente servicio, recuperaron toda la información de mi negocio.

    santiago Avatar santiago
    septiembre 30, 2023

    Excelente Servicio, Atención personalizada

    Salvador Sánchez Avatar Salvador Sánchez
    agosto 30, 2023

    Muy buen servicio, la información se recupero antes del tiempo estimado

    Oswaldo Pineda Avatar Oswaldo Pineda
    junio 30, 2023
  • Increible!! , pensé que lo había perdido todo gracias Ransomware Help por la recuperación total!

    Jefrey Bordonave Avatar Jefrey Bordonave
    enero 10, 2023

    Me brindaron una total disposición a apoyarnos con nuestro problema desde el inicio, así también, fueron muy comunicativos en el proceso que se realizaba el servicio. Agradezco el profesionalismo y... leer más

    Darwin Rubio Avatar Darwin Rubio
    enero 10, 2023

    el servicio fue excelente, lo recomiendo ya que pudimos recuperar todos los archivos que fueron encriptados por un ransomware, al principio pensé que era falso pero al final quede muy... leer más

    Julio Hernandez Avatar Julio Hernandez
    enero 10, 2023
  • Rapidez y Solvencia en la atencion, 100% recomendables

    Joel Urquizo Avatar Joel Urquizo
    enero 10, 2023

    Good support, and very fast

    José Daniel Ramírez Zuluaga Avatar José Daniel Ramírez Zuluaga
    enero 10, 2023

    Muy profesionales, puntuales, seriedad en los acordado. Confidencialidad garantizada.

    Alex Villa Avatar Alex Villa
    enero 10, 2023
  • Recibí un servicio impecable y me asesoraron sin afán y en detalle. Quedo muy satisfecho con Ransomeware Help.

    Felipe Jaramillo Avatar Felipe Jaramillo
    enero 10, 2023

    Excelente servicio, muy ágil y resolvieron todas nuestras necesidades de recuperación de datos

    Juan Carlos Reyes Muñoz Avatar Juan Carlos Reyes Muñoz
    enero 10, 2023

    Excelente servicio, me gustó la garantía ofrecida y el trabajo resultó sin contratiempos.

    jose miguel chica espitia Avatar jose miguel chica espitia
    enero 10, 2023
  • Nuestra Empresa recurrió a los servicios profesionales de RANSOMWARE HELP, coordinando gratamente en todo momento con David, nuestro sistema informático había sido afectado por un virus encriptado, el cual... leer más

    PEDRO GAMBOA Avatar PEDRO GAMBOA
    enero 10, 2023

    Excelente trabajo ejecutado óptimamente profesional con el estándar de tiempo requerido y estipulado por el empresariado.

    Eduardo Altman Avatar Eduardo Altman
    enero 10, 2023

    Excelente servicio, muy profesionales. Todo en tiempo y forma. 100% recomendables. Muchas gracias por su apoyo me recuperaron toda mi información de un cyber ataque.

    Jorge Mora Avatar Jorge Mora
    enero 10, 2023
Escribir su opinión

Cada minuto cuenta, tenemos atención inmediata 24/7

Somos proveedores de seguros cyber

Otros servicios

ServiciosRecuperación
de ransomware
Conocer más
ServiciosConsultoría
en ciberseguridad
Conocer más
ServiciosSoluciones
de backup
Conocer más
ServiciosRecuperación

de datos
Conocer más

Preguntas frecuentes

  • ¿Qué diferencia a Ransomware Help de otros proveedores de servicios?

    Nuestro equipo cuenta con 30 años de experiencia en ciberseguridad, un historial probado de éxito del 99% con nuestros más de 1500 clientes alrededor del mundo, nuestras herramientas propias y nuestro compromiso de descifrar la información sin negociar o pagar a los ciberdelincuentes.

  • ¿Prestan servicios a nivel internacional?

    Sí. Hemos acompañado a clientes en más de 20 países, operando desde varias oficinas, incluyendo Miami y San Antonio,Estados Unidos; Ciudad de Panamá, Panamá; Bogotá y Medellín, Colombia; Castellón de la Plana, España; y Castelfranco, Italia.

    Sin embargo, nuestras capacidades remotas nos permiten extender nuestra asistencia y apoyo a todo el mundo.

  • ¿Con qué frecuencia se producen los ataques de ransomware?

    Los ataques de ransomware ocurrían cada 11 segundos en 2022. Datos extraídos de la firma Exploding Topic.

  • ¿Cuánto dura el proceso de recuperación de un ransomware?

    El tiempo de recuperación depende de la complejidad del ataque de ransomware y de la cantidad de datos afectados. Sin embargo, según nuestra experiencia esta tarea puede tomar mínimo 1 semana, en la cual nuestro equipo de especialistas trabajará de forma eficiente para restaurar sus datos lo antes posible, garantizando un tiempo de inactividad mínimo.

  • ¿Qué es un ataque de ransomware?

    Un ataque de ransomware es un incidente en el que un software malicioso cifra los archivos o bloquea el acceso a un sistema informático y exige un rescate a cambio de restaurar el acceso.

  • ¿Cuál es el objetivo de un ataque de ransomware?

    El objetivo principal de un ataque de ransomware es obtener ganancias económicas a través del pago del rescate. Los atacantes buscan aprovecharse de la urgencia y el deseo de las víctimas de recuperar sus archivos o sistemas.

  • ¿Cómo puedo identificar un ataque de ransomware?

    Los signos comunes de un ataque de ransomware incluyen:

    • Archivos cifrados con una extensión inusual o cambiada.
    • Un correo electrónico,  mensajes o ventanas emergentes con el mensaje de que sus archivos han sido encriptados.
    • Dificultades para acceder a sus archivos o sistemas.
    • Su software no puede conectarse a bases de datos o diferentes fuentes de información.
  • ¿Qué debo hacer si creo que he sido víctima de un ataque de ransomware?

    Nuestras recomendaciones ante un ataque ransomware son:

    1. No pagar el rescate y bajo ninguna circunstancia debe ponerse en contacto con los ciberdelincuentes. Hacerlo puede poner en peligro el éxito del descifrado de los datos.
    2. Debe aislar el ordenador infectado. Esto significa desconectarlo de Internet y de otros dispositivos.
    3. Póngase en contacto con una empresa de ciberseguridad de confianza como Ransomware Help lo antes posible para obtener ayuda. No intente eliminar el ransomware por sí mismo, esto puede empeorar la situación.
  • ¿Por qué no se recomienda pagar el rescate?

    No se recomienda pagar el rescate porque no hay garantía de que los atacantes cumplan su promesa de desbloquear los archivos o sistemas después de recibir el pago. Además, pagar el rescate fomenta la actividad criminal y puede financiar futuros ataques.

  • ¿Cuánto cuesta eliminar un ransomware?

    El valor depende completamente de la complejidad de la encriptación. Hay casos donde la data está levemente cifrada y otros donde tiene más de un nivel de encriptación, daños estructurales, problemas en las cabeceras, entre otros. Hemos tenido casos desde 1.500 dólares como otros que han costado 3.000, 5.000, o incluso más según el resultado del diagnóstico que realizamos.

Ver más preguntas