Payransom500 Ransomware

Payransom500 Ransomware Descripción

Tipo: Ransomware

Payransom500 es una amenaza de ransomware que se ha detectado en estado salvaje. El malware es capaz de bloquear numerosos tipos de archivos y el uso de un algoritmo de cifrado sólido garantiza que las víctimas no puedan restaurar sus datos por sí mismas. En la mayoría de los ataques de ransomware, las víctimas que deseen recibir la clave de descifrado y la herramienta de software necesarias deberán ponerse en contacto con los piratas informáticos y pagar el rescate exigido.

Cuando Payransom500 bloquea un archivo, agregará '@ payransom500' seguido de un número de identificación asignado a la víctima específica al nombre de archivo original como una nueva extensión. El paso final de la funcionalidad de la amenaza es entregar una nota de rescate al sistema comprometido. El mensaje de demanda de rescate estará contenido dentro de un archivo de texto llamado '!!! TODOS SUS ARCHIVOS ESTÁN ENCRIPTADOS !!!. TXT. '

Detalles de la Nota de Rescate

De acuerdo con las instrucciones dejadas por la amenaza, las víctimas deberán pagar la suma de $ 500. El dinero debe transferirse a la dirección de billetera criptográfica proporcionada utilizando la criptomoneda Bitcoin. Los usuarios afectados por Payransom500 Ransomware pueden enviar un solo archivo bloqueado para ser descifrado de forma gratuita. Para contactar a los ciberdelincuentes, los usuarios pueden enviar un mensaje a la dirección de correo electrónico y la cuenta de Telegram mencionadas en la nota de rescate: 'payransom500@mail2tor.com' y '@ payransom500'.

El texto completo de la nota de rescate es:

' !!! TODOS SUS ARCHIVOS ESTÁN ENCRIPTADOS !!!

Todos sus archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados.

¡No puede descifrarlo usted mismo! El único método para recuperar archivos es comprar una clave privada única.
Solo nosotros podemos darte esta clave y solo nosotros podemos recuperar tus archivos.

Para asegurarse de que tenemos el descifrador y funciona, puede enviar un correo electrónico: payransom500@mail2tor.com y descifrar un archivo de forma gratuita.
¡Pero este archivo no debería ser valioso!

¿Realmente desea restaurar sus archivos?
Escriba al correo electrónico: payransom500@mail2tor.com
Telegram @ payransom500

Btc 500 $ dirección -

Tu identificación personal: -

Atención: no cambie el nombre de los archivos cifrados.

No intente descifrar sus datos utilizando software de terceros, puede causar una pérdida permanente de datos.

El descifrado de sus archivos con la ayuda de terceros puede causar un aumento de precio (ellos agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa. '

Información Técnica

Capturas de Pantalla y Otras Imágenes

SpyHunter detecta y elimina Payransom500 Ransomware

Detalles del Sistema de Archivos

Payransom500 Ransomware tiene típicamente los siguientes procesos en la memoria:
# Nombre MD5 Recuento de Detección
1 taskeng.exe 86d11b31007a713ce45399c288250e13 134

Importante Aviso de Renuncia de Responsabilidades

Enigmasoftware.com no está asociado, afiliado, patrocinado ni es propiedad de los creadores o distribuidores de malware mencionados en este artículo. Este artículo NO debe confundirse ni confundirse al estar asociado de alguna manera con la promoción o el respaldo de malware. Nuestra intención es proporcionar información que eduque a los usuarios de computadoras sobre cómo detectar y, en última instancia, eliminar el malware de su computadora con la ayuda de SpyHunter y/o las instrucciones de eliminación manual proporcionadas en este artículo.

Este artículo se proporciona "tal cual" y se utilizará únicamente con fines de información educativa. Al seguir las instrucciones de este artículo, usted acepta estar sujeto al descargo de responsabilidad. No garantizamos que este artículo lo ayude a eliminar por completo las amenazas de malware en su computadora. El spyware cambia regularmente; por lo tanto, es difícil limpiar completamente una máquina infectada por medios manuales.