Threat Database Ransomware Isza Ransomware

Isza Ransomware

Los actores de amenazas están distribuyendo una nueva variante de ransomware amenazante de la muy prolífica familia de malware STOP/Djvu. La amenaza recién detectada se llama Isza Ransomwar y funciona de manera similar a todas las demás variantes de ransomware de la familia STOP/Djvu Ransomware. Su objetivo es infectar los dispositivos objetivo y ejecutar una intensa rutina de encriptación, haciendo que la mayoría de los archivos almacenados allí sean inaccesibles y utilizables.

Luego, los piratas informáticos exigen un fuerte rescate de las víctimas que desean restaurar su información privada o corporativa. Por lo general, los operadores de ransomware prometen proporcionar a la víctima la clave de descifrado específica y la herramienta de software relacionada. El Isza Ransomware no es diferente.

Como parte del cifrado, la amenaza marcará los archivos que bloquea modificando sus nombres originales. Específicamente, cada archivo encriptado tendrá '.isza' agregado a su nombre como una nueva extensión de archivo. Cuando se hayan procesado todos los tipos de archivos específicos, Isza Ransomware creará un nuevo archivo de texto llamado '_readme.txt' en el dispositivo comprometido. Este archivo lleva la nota de rescate de la amenaza.

Las demandas de Isza Ransomware

La nota de rescate entregada por Isza Ransomware es prácticamente idéntica a los mensajes que exigen rescate de otras amenazas STOP/Djvu . Hace la demanda exacta de recibir $ 980 de sus víctimas. La oferta de reducir esa cantidad a la mitad también está presente. El único requisito es que los usuarios afectados se pongan en contacto con los atacantes durante las primeras 72 horas de la infección del ransomware. Se proporcionan dos direcciones de correo electrónico para ese propósito: support@fishmail.top y datarestorehelp@airmail.ccm. Finalmente, la nota también menciona que las víctimas pueden enviar un solo archivo encriptado sin información crítica que supuestamente se desbloqueará de forma gratuita.

El texto completo de la nota de rescate es el siguiente:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-W7mpKFSSv2
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@fishmail.top

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:'

Tendencias

Mas Visto

Cargando...