Threat Database Ransomware Easy2Lock ransomware

Easy2Lock ransomware

Easy2Lock Ransowmare funciona como una típica amenaza de bloqueo de cifrado. Intenta infiltrarse en la computadora de destino sin ser detectado y luego procede a cifrar la mayoría de los archivos almacenados en ella. Los usuarios no podrán acceder de forma eficaz a sus datos personales o comerciales, lo que en algunos casos puede tener consecuencias nefastas. Los criminales detrás de Easy2Lock Ransowmare extorsionan a sus víctimas a cambio de la posible restauración de los archivos cifrados. Cada archivo bloqueado cambiará su nombre para incluir ' .easy2lock ' como una nueva extensión. A diferencia de la mayoría de las otras amenazas de ransomware que simplemente dejan sus notas de rescate como un archivo .txt o .hta en todas las carpetas que contienen datos cifrados, Easy2Lock Ransowmare crea un archivo de texto separado para cada archivo cifrado. Los nombres de los archivos que llevan la nota de rescate se derivan del nombre del archivo correspondiente, pero tienen "_read_me" al final. El texto de la nota de rescate es el mismo en todos los archivos.

Los piratas informáticos afirman que Easy2Lock Ransowmare, además de cifrar los datos del usuario con un algoritmo imposible de descifrar, también ha eliminado o cifrado las posibles copias de seguridad. Se indica a las víctimas que se pongan en contacto con los delincuentes enviando un correo electrónico a cualquiera de las tres direcciones de correo electrónico proporcionadas:

  • leroy3564@protonmail.com
  • donovan4039@airmail.cc
  • darryl8227@msgsafe.io

No se menciona una suma específica exigida para la herramienta de descifrado; tampoco se menciona si el dinero debe enviarse como Bitcoin u otra criptomoneda popular.

Se aconseja a las víctimas de Easy2Lock Ransowmare que mantengan la calma y eviten seguir las instrucciones de los piratas informáticos. Proporcionar cualquier cantidad de fondos a los delincuentes solo se utilizará para expandir aún más sus actividades amenazantes.

El texto completo de la nota de rescate lanzada por Easy2Lock Ransowmare es:

'Su red ha sido penetrada.

Todos los archivos de cada host de la red se han cifrado con un algoritmo sólido.

Las copias de seguridad se cifraron o eliminaron.

No cambie el nombre ni mueva los archivos cifrados.

Para recuperar los archivos, contáctenos en:

leroy3564@protonmail.com

donovan4039@airmail.cc

darryl8227@msgsafe.io

Almacene la clave de cifrado: '

Tendencias

Mas Visto

Cargando...