Ransomware
Cuadro de Mando de Amenazas
Cuadro de mando de amenazas EnigmaSoft
EnigmaSoft Threat Scorecards son informes de evaluación de diferentes amenazas de malware que nuestro equipo de investigación ha recopilado y analizado. Los cuadros de mando de amenazas de EnigmaSoft evalúan y clasifican las amenazas utilizando varias métricas que incluyen factores de riesgo reales y potenciales, tendencias, frecuencia, prevalencia y persistencia. Los cuadros de mando de amenazas de EnigmaSoft se actualizan regularmente en función de nuestros datos y métricas de investigación y son útiles para una amplia gama de usuarios de computadoras, desde usuarios finales que buscan soluciones para eliminar malware de sus sistemas hasta expertos en seguridad que analizan amenazas.
EnigmaSoft Threat Scorecards muestra una variedad de información útil, que incluye:
Clasificación: la clasificación de una amenaza en particular en la base de datos de amenazas de EnigmaSoft.
Nivel de severidad: El nivel de severidad determinado de un objeto, representado numéricamente, basado en nuestro proceso de modelado de riesgo e investigación, como se explica en nuestros Criterios de evaluación de amenazas .
Computadoras infectadas: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
Consulte también Criterios de evaluación de amenazas .
Nivel de amenaza: | 100 % (Elevado) |
Computadoras infectadas: | 2 |
Visto por primera vez: | August 30, 2022 |
SO(s) afectados: | Windows |
El Xbtl Ransomware apunta a los datos de la víctima y los deja en un estado inutilizable. Como la mayoría de las amenazas de ransomware, el proceso de cifrado de Xbtl Ransomware es lo suficientemente fuerte como para hacer que la restauración de los tipos de archivos afectados sea prácticamente imposible sin tener las claves de descifrado adecuadas. Cabe señalar que la amenaza no es un ransomware original o único. En cambio, es otra variante más creada a partir de la prolífica familia de malware STOP/Djvu .
Siguiendo el comportamiento establecido de esta familia amenazante, Xbtl Ransomware también modifica los nombres de los archivos bloqueados al agregarles una nueva extensión de archivo. En este caso, se agrega '.xbtl' a los nombres originales. Luego, la amenaza dejará caer un archivo de texto llamado '_readme.txt' que contiene una nota de rescate.
El mensaje que deja Xbtl Ransomware es en gran medida consistente con los de otras amenazas STOP/Djvu. Menciona que las víctimas deben pagar un rescate de $ 980 si quieren recibir una herramienta de descifrado y las claves de descifrado en posesión de los piratas informáticos. A los usuarios afectados que contactan a los actores de la amenaza dentro de las primeras 72 horas se les prometen términos preferenciales de tener que pagar solo el 50% del monto original del rescate. Las direcciones de correo electrónico 'support@bestyourmail.ch' y 'supportsys@airmail.cc' se proporcionan en la nota como formas de contactar a los actores de amenazas. Las víctimas de malware deben tener en cuenta que se desaconseja encarecidamente la comunicación con los ciberdelincuentes, ya que podría generar riesgos adicionales de privacidad o seguridad.
El mensaje de Xbtl Ransomware es:
'¡ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-sac7bmVIKJ
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
support@bestyourmail.chReservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.ccSu identificación personal:'
SpyHunter detecta y elimina Ransomware
Detalles del Sistema de Archivos
# | Nombre | MD5 |
Detecciones
Detecciones: la cantidad de casos confirmados y sospechosos de una amenaza particular detectada en computadoras infectadas según lo informado por SpyHunter.
|
---|---|---|---|
1. | file.exe | 871c33703ce03c07d7857a05a17287ec | 2 |