Errz Ransomware
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación: la clasificación de una amenaza en particular en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
Clasificación: | 5,270 |
Nivel de amenaza: | 100 % (Elevado) |
Computadoras infectadas: | 6,953 |
Visto por primera vez: | May 9, 2022 |
Ultima vez visto: | September 18, 2023 |
SO(s) afectados: | Windows |
El Errz Ransomware es un malware traicionero que los expertos en ciberseguridad han clasificado como una variante de STOP/Djvu. A pesar de carecer de mejoras importantes sobre el resto de las variantes amenazantes, las capacidades destructivas de Errz Ransomware siguen siendo significativas. Las computadoras infectadas por la amenaza tendrán los datos almacenados en ellos encriptados con un algoritmo criptográfico fuerte. Posteriormente, las víctimas no podrán acceder a ninguno de los archivos bloqueados.
Como parte de sus acciones, la amenaza también modificará los nombres de los archivos objetivo, agregándoles '.errz' como una nueva extensión de archivo. Los usuarios afectados también notarán la aparición de un nuevo archivo de texto en el dispositivo violado. El archivo tendrá un nombre similar a '_readme.txt' y se encargará de entregar una nota de rescate con instrucciones de los ciberdelincuentes.
Resumen de demandas
El mensaje que exige el rescate dejado por Errz revela que los piratas informáticos esperan recibir un rescate de $ 980 si van a ayudar en la restauración de los archivos cifrados. Después de pagar el dinero, se les dice a los usuarios que recibirán una herramienta de software y las claves de descifrado necesarias. Sin embargo, como la mayoría de las variantes de STOP/Djvu , Errz también menciona que los usuarios que establezcan contacto con los atacantes dentro de las primeras 72 horas solo deberán pagar el 50% del monto inicial del ransomware.
Según la nota de rescate, las víctimas pueden enviar mensajes a los ciberdelincuentes a través de dos direcciones de correo electrónico ('restorealldata@firemail.cc' y 'gorentos@bitmessage.ch') y una cuenta de Telegram en '@datarestore'. Se puede adjuntar un único archivo bloqueado al mensaje. Los atacantes afirman que si el archivo elegido no contiene información valiosa, será desbloqueado y devuelto al usuario de forma gratuita.
El conjunto completo de instrucciones dejadas por Errz Ransomware es:
¡ ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.ccReservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.chNuestra cuenta de Telegram:
@datarestoreSu identificación personal: '