Ransomware

El Powz Ransomware está diseñado para escanear sistemas infectados en busca de tipos de archivos específicos y luego cifrarlos con un algoritmo criptográfico imposible de descifrar. El objetivo de los operadores de la amenaza es utilizar los datos bloqueados para extorsionar a las víctimas a cambio de cuantiosos pagos de rescate. Esta amenaza específica de ransomware no es única, ya que el análisis ha revelado que es una variante de la familia de malware STOP/Djvu . Sin embargo, este hecho no significa que sea menos destructivo.

Cuando se ejecuta en el dispositivo de la víctima, Powz Ransomware cifrará los datos almacenados y agregará el nombre original de cada archivo afectado con '.powz'. La nota de rescate que contiene instrucciones de los actores de la amenaza se colocará en el sistema. El mensaje se entregará como un archivo de texto llamado '_readme.txt'.

Al abrir el archivo y leer la nota, se muestra que el mensaje de Powz Ransomware es casi completamente idéntico a los que dejan las otras variantes de STOP/Djvu. Los atacantes afirman que las víctimas deben pagar un rescate de $980 si quieren recibir una herramienta de descifrado y las claves de descifrado necesarias. Sin embargo, esa cantidad de rescate inicial puede reducirse en un 50% si las víctimas inician la comunicación con los actores de la amenaza dentro de las primeras 72 horas. También pueden enviar un archivo para descifrarlo de forma gratuita, como demostración de la capacidad de los piratas informáticos para restaurar los datos afectados.

El texto completo de la nota es:

'¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-oTIha7SI4s
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@fishmail.top

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:'

Video Ransomware

Consejo: encienda el sonido y mire el video en modo de pantalla completa .

Artículos Relacionados

Tendencias

Mas Visto

Cargando...