Threat Database Ransomware Readnet Ransomware

Readnet Ransomware

Readnet Ransomware es una variante de la familia de malware MedusaLocker. A pesar de que la amenaza carece de mejoras significativas en comparación con el resto de variantes de la familia MedusaLocker Ransomware , su capacidad para causar daños no debe subestimarse. Los ciberdelincuentes pueden utilizar Readnet Ransomware para bloquear los datos de entidades corporativas, así como de usuarios individuales y luego extorsionar a las víctimas por dinero. Los archivos, como documentos, PDF, archivos, bases de datos, etc., almacenados en los dispositivos violados quedarán inutilizables a través de una fuerte rutina de cifrado.

Todos los archivos bloqueados por Readnet Ransomware tendrán la extensión '.Readnet7' adjunta a sus nombres originales. Los usuarios deben tener en cuenta que el número específico que se encuentra en la nueva extensión puede variar. La amenaza también crea un nuevo archivo HTML en los sistemas infectados. El archivo llamado 'HOW_TO_RECOVER_DATA.html' contiene una larga nota de rescate que detalla las demandas de los actores de amenazas.

Según la nota de rescate, los operadores de Readnet Ransomware están ejecutando una operación de doble extorsión. Los atacantes afirman que, además de bloquear los datos del objetivo elegido, también extrajeron información confidencial de los sistemas violados que ahora se almacena en un servidor bajo su control. El principal canal de comunicación mencionado en la nota es un sitio web dedicado a Tor, pero las víctimas también pueden intentar comunicarse con los atacantes enviando mensajes a sus dos direcciones de correo electrónico en 'ithelp04@decorous.cyou' y 'ithelp04@wholeness.business'. Según el mensaje, el tamaño del rescate que las víctimas deberán pagar será mayor, después de un período de 72 horas después del ataque Readnet Ransomware.

El texto completo de la nota de la amenaza es:

'TU IDENTIFICACIÓN PERSONAL:

/!\ LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

.cebolla

Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.

Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.

Ahora tienes el navegador Tor. En el Navegador Tor abre .onion

Inicie un chat y siga las instrucciones adicionales.
Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp04@decorous.cyou
ithelp04@wholeness.business

Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.'

Tendencias

Mas Visto

Cargando...