Threat Database Ransomware Cvc ransomware

Cvc ransomware

El Cvc Ransomware es la última amenaza de malware que se generó a partir de la extremadamente prolífica familia de malware Dharma. De hecho, parece que a pesar de su antigüedad, la familia Dharma Ransomware sigue siendo tan relevante como siempre entre los ciberdelincuentes, y se pueden observar nuevas variantes que se desatan en la naturaleza casi a diario.

El Cvc Ransomware es precisamente una variante de este tipo, ya que muestra poca desviación o mejora en comparación con las otras amenazas de ransomware que pertenecen a la familia. Las únicas características que lo distinguen del resto son los correos electrónicos específicos utilizados como canal de comunicación con los piratas informáticos detrás de la amenaza y la extensión de archivo para los archivos encriptados.

Cuando Cvc Ransomware logra poner en peligro una computadora, procede a bloquear casi todos los archivos almacenados en ella con un poderoso algoritmo de cifrado de manera efectiva. Los archivos de MS Office, PDF, bases de datos, fotos, música y archivos de video se volverán inaccesibles e inutilizables. Cada archivo cifrado tendrá su nombre modificado significativamente, un comportamiento común para las variantes de Dharma Ransomware. Cvc Ransomware agrega una cadena de identificación única asignada a la víctima específica, seguida de la dirección de correo electrónico 'patrik008@tutanota.com' y, finalmente, '.cvc' como una nueva extensión. Otro aspecto típico de Dharma que conserva Cvc Ransomware es la entrega de la nota de rescate en dos formas diferentes: como archivos de texto llamados 'ARCHIVOS ENCRYPTED.txt' y que se muestran en una ventana emergente.

El mensaje entregado en los archivos de texto es bastante breve y contiene pequeños detalles. A los usuarios afectados simplemente se les dice que se pongan en contacto con el mismo correo electrónico de los nombres de archivo modificados: 'patrik008@tutanota.com', o una dirección alternativa en 'bank008800@cock.li'. Por otro lado, la nota de rescate de la ventana emergente ofrece muchos más detalles, aunque la mayoría son advertencias, como que los usuarios no cambian el nombre de los archivos cifrados o que el usuario de herramientas de descifrado de terceros podría causar daños irreversibles al bloqueado. archivos.

El texto completo de la nota emergente de Cvc Ransomware es:

'SUS ARCHIVOS ESTÁN CIFRADOS
¡No se preocupe, puede devolver todos sus archivos!
Si desea restaurarlos, siga este enlace: correo electrónico patrik008@tutanota.com SU ID -
Si no ha sido respondido a través del enlace dentro de las 12 horas, escríbanos por correo electrónico: bank008800@cock.li
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar una pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede causar un aumento de precio (ellos añaden su tarifa a la nuestra) o puede convertirse en víctima de una estafa '.

El breve mensaje que se encuentra en los archivos 'FILES ENCRYPTED.txt' es:

'todos tus datos nos han sido bloqueados
Quieres volver?
escriba al correo electrónico patrik008@tutanota.com o bank008800@cock.li. '

Tendencias

Mas Visto

Cargando...