Ransomware

La popularidad de la variedad de ransomware STOP/Djvu entre los ciberdelincuentes sigue siendo sólida y la prueba de ello es el número cada vez mayor de variantes descubiertas por los investigadores de seguridad de la información. Una de esas amenazas es Rrbb Ransomware. A pesar de ser una variante más, la capacidad de la amenaza para causar daño es innegable.

Una vez ejecutado en el sistema informático violado, Rrbb Ransomware será responsable de cifrar la gran mayoría de los datos almacenados allí. Los documentos, archivos, bases de datos y otros archivos importantes de la víctima quedarán en un estado inutilizable. El malware marca cada archivo encriptado agregando '.rrbb' al nombre original de ese archivo. Al bloquear todos los tipos de archivos específicos, Rrbb Ransomware creará un archivo de texto llamado '_readme.txt' en el dispositivo. La función del archivo de texto es contener una nota de rescate con las demandas de los actores de la amenaza.

Detalles de la nota de rescate

El mensaje de demanda de rescate de la amenaza sigue de cerca la fórmula establecida observada en otras variantes de STOP/Djvu. Establece que las víctimas que deseen recibir la herramienta de descifrado y las claves de descifrado necesarias de los ciberdelincuentes deberán pagar un rescate de exactamente $980. Sin embargo, si los usuarios contactan a los atacantes dentro de los primeros 3 días posteriores a la violación, solo deberán pagar la mitad. Se pueden utilizar dos direcciones de correo electrónico para la comunicación: 'support@bestyourmail.ch' y 'supportsys@airmail.cc'. Por supuesto, se desaconseja encarecidamente contactar y negociar con los ciberdelincuentes, ya que hacerlo puede exponer a los usuarios a riesgos adicionales de privacidad o seguridad.

El texto completo de la nota de la amenaza es:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-5JlAL7HXIu
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@bestyourmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal:

Artículos Relacionados

Tendencias

Mas Visto

Cargando...