Threat Database Ransomware Ransomware CY3

Ransomware CY3

Los ciberdelincuentes continúan desatando más amenazas de malware que pueden causar daños irreparables a los sistemas que infectan. Incluso las amenazas que no son del todo únicas y son variantes de malware ya existente pueden tener graves consecuencias negativas. El CY3 Ransomware es exactamente una amenaza que podría dejar a las víctimas luchando por recuperar sus datos personales o relacionados con el negocio.

El análisis del CY3 Ransomware ha confirmado que la amenaza pertenece a la infame familia de malware Dharma . Las amenazas basadas en Dharma se han utilizado en numerosas operaciones de ataque y la variedad sigue siendo popular entre los ciberdelincuentes. Una vez que CY3 haya infectado con éxito la computadora objetivo, ejecutará una rutina de encriptación que bloqueará los documentos, PDF, hojas de cálculo, bases de datos, imágenes, fotos y más de la víctima. Se cambiará el nombre de cada archivo cifrado al tener una cadena de identificación, una dirección de correo electrónico y una nueva extensión de archivo adjunta. En este caso particular, la amenaza coloca la dirección de correo electrónico 'cybercrypt@tutanota.com' y la extensión de archivo '.CY3'.

Las víctimas del CY3 Ransomware se quedarán con dos notas de rescate. El mensaje más corto que exige el pago del rescate se colocará en el dispositivo violado como un archivo de texto llamado 'info.txt'. Proporciona a los usuarios u organizaciones afectados dos correos electrónicos, como formas potenciales de llegar a los actores de amenazas: 'jerd@420blaze.it' y 'cybercrypt@tutanota.com'. La nota de rescate principal que se muestra como una ventana emergente vuelve a mencionar las mismas direcciones de correo electrónico. También aclara que las víctimas deben estar listas para pagar un rescate utilizando la criptomoneda Bitcoin. Los piratas informáticos afirman que pueden estar dispuestos a desbloquear hasta 3 archivos no importantes de forma gratuita.

El texto completo de la nota de CY3 Ransomware es:

'¡Todos sus archivos han sido encriptados!
¡No te preocupes, puedes devolver todos tus archivos!
Si desea restaurarlos, escriba al correo: ronrivest@airmail.cc SU ID -
Si no ha respondido por correo dentro de las 12 horas, escríbanos por otro correo: ronrivest@tuta.io
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 3 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 3 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

La nota de rescate soltada como un archivo de texto es:

todos sus datos nos han sido bloqueados
¿Quieres volver?
escribir correo electrónico jerd@420blaze.it o cybercrypt@tutanota.com'

Tendencias

Mas Visto

Cargando...