Threat Database Ransomware Kxde Ransomware

Kxde Ransomware

Los investigadores de infosec detectaron otra variante generada por la familia STOP/Djvu Ransomware, todavía popular entre los ciberdelincuentes. El nombre de la amenaza es Kxde Ransomware y sus capacidades amenazantes le permiten bloquear los archivos en las computadoras infectadas. Al igual que con la mayoría de las amenazas de ransomware, los actores de amenazas responsables de liberar Kxde utilizarán los datos cifrados como palanca para extorsionar a sus víctimas por dinero.

Una de las características más distintivas de un ataque de Kxde Ransomware serán las nuevas extensiones de archivo que el malware adjunta al nombre original de cada archivo cifrado. Las víctimas notarán que sus documentos, archivos PDF, archivos, bases de datos, fotos, etc., tendrán '.kxde' adjunto a sus nombres. Además, el malware también creará un nuevo archivo de texto en el dispositivo. Llamado '_readme.txt', este archivo llevará una nota de rescate con instrucciones de los piratas informáticos.

Descripción general de la nota de rescate

El texto de la nota sigue de cerca el patrón típico observado en otras variantes de STOP/Djvu. Los atacantes afirman que exigen que se les pague un rescate de 980 dólares. Sin embargo, esa cantidad inicial puede reducirse a la mitad a $490 si los usuarios afectados contactan a los ciberdelincuentes dentro de las 72 horas. En las instrucciones se mencionan dos direcciones de correo electrónico: 'support@sysmail.ch' y 'supportsys@airmail.cc'. A las víctimas también se les dice que pueden adjuntar un archivo cifrado para desbloquearlo de forma gratuita. Por supuesto, se desaconseja enfáticamente confiar en las palabras de personas sin escrúpulos involucradas en la distribución de malware. Los usuarios que contacten a los piratas informáticos o decidan negociar con ellos podrían exponerse a numerosos riesgos adicionales de privacidad y seguridad.

El texto completo de la nota de rescate es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-0S984cQ4B3
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@sysmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal: '

Tendencias

Mas Visto

Cargando...