Threat Database Ransomware Exorcista 2.0 ransomware

Exorcista 2.0 ransomware

Los expertos en seguridad de la información han detectado una versión nueva y mejorada de la potente amenaza Exorcist Ransomware. Llamado Exorcist 2.0 Ransomware, muestra algunas desviaciones del comportamiento del malware original, pero, en su mayor parte, se ha mantenido igual con poca desviación.

Una vez dentro de la computadora de destino, Exorcist 2.0 Ransomware inicia su proceso de cifrado y procede a bloquear a los usuarios para que no accedan a sus archivos personales o comerciales. Casi todos los tipos de archivo más utilizados se ven afectados: archivos de audio y video, bases de datos, hojas de cálculo, documentos, etc. El Exorcist 2.0 Ransomware, como su predecesor, el Exorcist Ransomware , agrega una cadena aleatoria de caracteres, específicos de la víctima actual a cada archivo encriptado. La misma cadena también se usa en el nombre del archivo que contiene la nota de rescate lanzada por la amenaza. A diferencia del Exorcista original, la nueva variante no se molesta en cambiar la imagen de fondo predeterminada del sistema comprometido y, en cambio, simplemente crea un archivo '.hta' con la instrucción de rescate en cada carpeta que contiene datos bloqueados.

El mensaje principal de la nota es que las víctimas del Exorcist 2.0 Ransomware tendrán que visitar un sitio web creado por los piratas informáticos que solo se puede abrir a través del navegador Tor. Allí, los usuarios afectados reciben instrucciones más detalladas. Aparentemente, los piratas informáticos detrás de esta variante son mucho menos codiciosos, ya que exigen "solo" la suma de $ 300 para la restauración de los archivos cifrados, en comparación con los $ 5000 de la amenaza original. Se supone que el dinero se paga en Bitcoin y se envía a una dirección de billetera de criptomonedas proporcionada por los delincuentes. Sin embargo, después de que haya pasado un cierto período sin ningún pago, la suma de $ 300 se incrementará en una cantidad no revelada. Eventualmente, los piratas informáticos amenazan con simplemente eliminar las claves de descifrado, lo que hará que los datos de la víctima se vuelvan insalvables.

El texto completo de la nota presentada por Exorcist 2.0 Ransomware es:

'- Descifrar

Todos sus datos se han cifrado con Exorcist 2.0 Ransomware.

No te preocupes: tienes unas horas para contactarnos y descifrar tus datos pagando un rescate.

Si no paga a tiempo, el precio aumentará. Entonces, si el pago aún no se recibe, sus llaves serán destruidas.

Para hacer esto, instale Tor Browser (aquí: hxxps: //www.torproject.org/download/) y siga las instrucciones en este sitio web: hxxp: //7iulpt5i6whht6zo2r52f7vptxtjxs3vfcdxxazllikrtqpupn4epnqd.onion/

IMPORTANTE: ¡No modifique este archivo, de lo contrario no podrá recuperar sus datos! '

El conjunto completo de instrucciones que se encuentran en el sitio web de Tor es:

'Exorcista ransomware

Orden

Si el pago no se realiza hasta -, el precio del descifrador se incrementará en cero veces

¿Qué pasa?

Todos sus archivos se han cifrado con Exorcist Ransomware.

La única forma de volver a descifrarlos es comprando Exorcist Decryption Tool.

El precio es de 300 $

Establece la ruta al archivo o carpeta cifrados, comprobará todos los archivos cifrados y los descifrará.

Aceptamos criptomonedas Bitcoin (BTC).

Para estar seguro de que tenemos el descifrador y funciona, puede usar Free Decrypt y descifrar solo un archivo de forma gratuita. Pero el único archivo que puede descifrar es una imagen (PNG, JPG, BMP), tamaño máximo de 3 MB, porque generalmente no son valiosos.

Instrucción:

Necesita crear una billetera criptográfica. Puede leer más sobre las carteras criptográficas aquí: hxxps: //bit.ly/379vYBt

Aprenda a comprar criptomonedas (Bitcoin). Algunos enlaces donde puedes encontrar información aquí:

Bitcoin: hxxps: //bit.ly/38nohHM

Copie el número de billetera del campo de dirección (dependiendo de lo que haya elegido) y transfiera la cantidad necesaria de criptomoneda a él. Puede leer más sobre las traducciones aquí: hxxps: //bit.ly/36br2dK

Después de pagar el rescate, sus archivos se descifrarán y podrá continuar con su trabajo.

IMPORTANTE: Al transferir fondos, verifique cuidadosamente los detalles para evitar errores y pérdida de fondos. Sus archivos se descifrarán solo cuando transfiera fondos a nuestra billetera.

DECRYPT GRATIS (JPG, BMP, PNG)

Descifrar archivo gratis

Descifrar gratis la clave del archivo (el archivo de la clave se coloca cerca)

PAGO

Precio del descifrador: 300 $

Pagar en Bitcoin: bc1qxrjm8d7j857gnxcp9dys0q5lptsfccllvw0grr 0.029681 BTC

Cuando los fondos llegan a una de estas direcciones, automáticamente obtiene la herramienta de descifrado.

Charla.'

Tendencias

Mas Visto

Cargando...