Ransomware
El Eemv Ransomware es una variante amenazante que pertenece a la familia de malware STOP/Djvu. Aunque la amenaza sigue el comportamiento típico de esta cepa dañina de ransomware, aún conserva la capacidad de causar un daño significativo a los datos almacenados en los sistemas infectados. Cuando se ejecuta en el dispositivo de destino, Eemv Ransomware activará una rutina de cifrado que dejará los documentos, archivos, bases de datos y muchos otros tipos de archivos de la víctima en un estado completamente inutilizable. Los atacantes explotarán los archivos bloqueados como palanca para extorsionar a sus víctimas.
Al igual que la gran mayoría de las amenazas de ransomware, Eemv también marca los archivos que encripta adjuntando una nueva extensión de archivo: '.eemv' a sus nombres originales. Luego, se colocará en el dispositivo de la víctima un archivo de texto con una nota de rescate con instrucciones. El mensaje estará contenido dentro de un archivo de texto recién creado llamado '_readme.txt'.
El texto del mensaje es casi idéntico a las notas que piden rescate de otras variantes de STOP/Djvu . Eemv también intenta obligar a las víctimas a pagar un rescate de $980, o $490 si contactan a los atacantes dentro de las primeras 72 horas posteriores a la violación. Los operadores de Eemb Ransomware también ofrecen desbloquear un archivo de forma gratuita, pero solo si no contiene información importante. Según la nota, se puede contactar a los ciberdelincuentes a través de dos direcciones de correo electrónico: 'restorealldata@firemail.cc' y 'gorentos@bitmessage.ch', así como una cuenta de Telegram en '@datarestore'. Por supuesto, cualquier comunicación con ciberdelincuentes debe considerarse inherentemente riesgosa y debe evitarse en la medida de lo posible.
El texto completo de la nota de rescate es:
¡ ATENCIÓN!
¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como fotos, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
https://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.Para obtener este software, debe escribir en nuestro correo electrónico:
restaurartodoslosdatos@firemail.ccReservar dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.chNuestra cuenta de Telegram:
@datarestoreSu identificación personal: '