Threat Database Ransomware Periox ransomware

Periox ransomware

Periox Ransomware es una potente amenaza que puede impedir que los usuarios tengan acceso a sus propios archivos. La amenaza logra esto mediante la implementación de un proceso de cifrado que afecta a una amplia gama de tipos de archivos y hará que casi todos los archivos almacenados en el sistema infectado sean inutilizables. Los ciberdelincuentes extorsionarán a las víctimas por dinero.

Todos los usuarios afectados por Periox Ransomware encontrarán que los nombres de sus archivos se han modificado de repente. De hecho, la amenaza marca cada archivo que cifra agregando '.periox' a su nombre original como una nueva extensión. Las instrucciones para las víctimas se entregan luego en forma de un archivo 'help.html'.

El texto de la nota es extremadamente breve y directo. Los piratas informáticos afirman que Periox Ransomware ha cifrado los archivos del usuario con el algoritmo AES-256. Por lo general, el algoritmo no se puede descifrar a menos que la comunidad infosec descubra un error grave dentro del código de la amenaza. Para recibir la clave de descifrado, se espera que las víctimas paguen la suma de $ 500. La transacción debe realizarse utilizando la criptomoneda Bitcoin y el dinero se envía a la dirección de la billetera criptográfica que se encuentra en la nota de rescate. Al precio actual de Bitcoin, el rescate vale alrededor de 0.0091 BTC.

Después de enviar el dinero, se les dice a las víctimas de Periox Ransomware que establezcan comunicación con los piratas informáticos enviando un mensaje a la dirección de correo electrónico 'supportperiox@ywtpdnpwihbyuvck.onion'. El mensaje debe incluir la cadena de identificación que también se proporciona en la nota de rescate.

Llegar a acuerdos con personas responsables de desencadenar amenazas de malware siempre es extremadamente arriesgado, especialmente cuando, como es el caso de Periox Ransomware, no parecen estar dispuestos a demostrar su capacidad para restaurar los archivos cifrados.

El texto completo de la nota entregada por Periox Ransomware es:

'SUS ARCHIVOS HAN SIDO ENCRIPTADOS USANDO UN

ALGORITMO FUERTE AES-256.

SU IDENTIFICACIÓN ES

-

ENVÍA $ 500 BTC A LA SIGUIENTE BILLETERA

bc1qak6gagktuwqhaue5q2fyfv8x3dg93a60627s9z

Y DESPUÉS DE PAGAR CONTACTO supportperiox@ywtpdnpwihbyuvck.onion

ENVIANDO SU IDENTIFICACIÓN PARA RECUPERARSE

LA CLAVE NECESARIA PARA DESCRIPTAR SUS ARCHIVOS. '

Tendencias

Mas Visto

Cargando...