Threat Database Ransomware iisa Ransomware

iisa Ransomware

Los investigadores de Infosec han detectado otra variante STOP / Djvu que se ha liberado en estado salvaje. Denominada iisa Ransomware, la amenaza conserva todas las capacidades amenazantes de esta familia de malware, a pesar de ser una variante simple sin modificaciones o mejoras significativas. Las víctimas de iisa Ransomware perderán el acceso a la mayoría de sus datos almacenados en las computadoras infectadas.

De hecho, iisa Ransomware iniciará un proceso de cifrado con un algoritmo indescifrable que inutilizará los documentos, PDF, archivos, bases de datos, fotos, videos, imágenes, etc. de la víctima. Todos los archivos bloqueados se marcarán con '.iisa' agregado a sus nombres como una nueva extensión. Finalmente, la amenaza lanzará un mensaje de exigencia de rescate con instrucciones para los usuarios afectados.

Resumen de demandas

Según la nota de rescate, los operadores de iisa Ransomware exigen que se les pague exactamente $ 980 si quieren ayudar a las víctimas a recuperar sus archivos. A cambio de obtener el dinero, los piratas informáticos prometen enviar la clave de descifrado necesaria y la herramienta de software que la acompaña. El mensaje de rescate también menciona la oferta típica de STOP / Djvu para reducir el monto del rescate en un 50%. Aparentemente, todo lo que tienen que hacer las víctimas es enviar un mensaje a los atacantes dentro de las primeras 72 horas de la infección del malware.

Los usuarios afectados también pueden enviar un solo archivo para ser descifrado de forma gratuita. El único requisito es que el archivo no contenga información importante. Para obtener más detalles, se espera que los usuarios se comuniquen con las dos direcciones de correo electrónico mencionadas en la nota de rescate: 'manager@mailtemp.ch' y 'helprestoremanager@airmail.cc'.

Aunque perder el acceso a sus datos puede resultar extremadamente estresante, no se recomienda pagar dinero a los ciberdelincuentes. Incluso contactarlos podría significar que los usuarios se exponen a riesgos de seguridad adicionales. Otras amenazas de ransomware que se han detectado recientemente en la naturaleza incluyen Crypt2022 + , PencilCry , HELPME y más.

¡ ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps: //we.tl/t-ZmofmHikRP
El precio de la clave privada y el software de descifrado es de $ 980.
Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.
Tenga en cuenta que nunca podrá restaurar sus datos sin pago.
Revise la carpeta "Spam" o "Junk" de su correo electrónico si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:
helprestoremanager@airmail.cc

Tu identificación personal: '

Tendencias

Mas Visto

Cargando...