Aayu Ransomware

Aayu Ransomware Descripción

El Aayu Ransomware es otra variante amenazante que pertenece a la extremadamente prolífica familia de malware STOP/Djvu. La amenaza sigue el comportamiento típico de esta familia de malware sin desviaciones significativas. Se dirige a una amplia gama de diferentes tipos de archivos y los somete a encriptación de datos. El algoritmo criptográfico utilizado en el proceso de encriptación es lo suficientemente fuerte como para hacer que la restauración de los archivos afectados sea prácticamente imposible a menos que se apliquen las claves de encriptación correctas. La amenaza marca cada archivo bloqueado adjuntando '.aayu' al nombre de archivo original como una nueva extensión.

La nota de rescate de Aayu Ransomware se coloca en los sistemas violados como un archivo de texto llamado '_readme.txt'. El texto de la nota es casi completamente idéntico a los mensajes que exigen rescate que dejan otras variantes de STOP/Djvu . Los ciberdelincuentes afirman que las víctimas tendrán que pagar un rescate de $980, pero quienes inicien contacto dentro de las primeras 72 horas recibirán un 50% de descuento. La nota proporciona dos direcciones de correo electrónico: 'support@bestyourmail.ch' y 'datarestorehelp@airmail.cc', que podrían usarse como canales de comunicación.

Por supuesto, se desaconseja encarecidamente hablar con los ciberdelincuentes y pagarles cualquier cantidad de dinero. Los usuarios podrían estar expuestos a riesgos adicionales de privacidad o seguridad que podrían tener consecuencias aún más graves.

El mensaje en la nota de rescate dice:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-4Xcf4IX21n
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@bestyourmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:'