Threat Database Ransomware Maak Ransomware

Maak Ransomware

La familia STOP/Djvu Ransomware continúa conservando su popularidad entre los círculos ciberdelincuentes. La facilidad con la que se pueden crear nuevas variantes ha permitido a los piratas desatar cepas cada vez más amenazantes de esta familia de malware en particular. Un ejemplo identificado por los investigadores de infosec es Maak Ransomware. Posee todas las capacidades destructivas asociadas con STOP/Djvu y puede bloquear fácilmente los archivos de las víctimas si se implementa con éxito en las computadoras objetivo.

Una de las principales características que distinguen a Maak Ransomware de las otras variantes son las extensiones de archivo que utiliza para marcar los archivos cifrados. Cada archivo bloqueado tendrá '.maak' añadido a su nombre original. Cuando se hayan procesado todos los tipos de archivos adecuados, la amenaza entregará una nota de rescate con instrucciones para los usuarios afectados. La nota aparecerá como un nuevo archivo de texto llamado '_readme.txt' ubicado en el escritorio del sistema.

Detalles de la nota de rescate

La nota de rescate en sí contiene los detalles habituales que se encuentran en variantes similares de STOP/Djvu. Aclara que sin pagar por la herramienta de descifrado y la clave de descifrado necesaria en posesión de los atacantes, la restauración de los archivos bloqueados será virtualmente imposible. La nota fija el monto del rescate exigido en $980. Sin embargo, las víctimas podrían reducir ese precio en un 50% si envían un mensaje a los piratas informáticos dentro de las primeras 72 horas del ataque de Maak Ransomware.

Para iniciar la comunicación, los usuarios pueden probar los dos correos electrónicos mencionados en la nota. La dirección principal es 'support@sysmail.ch', mientras que 'helprestoremanager@airmail.cc' actúa como correo electrónico de reserva. Aparentemente, como parte de sus mensajes, a las víctimas se les permite enviar 1 archivo bloqueado a los ciberdelincuentes. Si el archivo elegido no contiene información importante, se supone que debe desbloquearse y devolverse de forma gratuita.

El texto completo de la nota es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-bPgv29RUmq
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@sysmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
helprestoremanager@airmail.cc

Su identificación personal: '

Tendencias

Mas Visto

Cargando...