Threat Database Ransomware ReadSRead ransomware

ReadSRead ransomware

ReadSRead Ransomware es otra variante de malware creada como parte de la familia MedusaLocker Ransomware . Los ciberdelincuentes utilizan amenazas de ransomware para bloquear los datos de sus víctimas. El malware ejecutado apuntará a numerosos tipos de archivos: documentos, PDF, archivos, bases de datos, fotos, etc., cifrará sus datos y los dejará en un estado inutilizable.

Luego, los atacantes extorsionarán a los usuarios o empresas afectados por dinero, a cambio de promesas de enviar las claves de descifrado necesarias o la herramienta de software que podría restaurar los archivos. Todos los archivos afectados por ReadSRead Ransomware tendrán '.ReadSRead' agregado a sus nombres como una nueva extensión. La amenaza también entregará una nota de rescate a los sistemas infectados a través de un archivo llamado 'HOW_TO_RECOVER_DATA.html'.

Leer el mensaje de la amenaza revela que el ransomware utiliza una combinación de algoritmos RSA y AES para cifrar los datos de su víctima. Los ciberdelincuentes también afirman que lograron obtener varios datos confidenciales de los dispositivos violados y están listos para divulgar los archivos al público o venderlos a terceros interesados.

Las víctimas que deseen mantener sus datos privados y restaurar los archivos ya encriptados deberán pagar una cantidad no revelada a los piratas informáticos. La nota advierte que pasadas las 72 horas se duplicará el rescate exigido. Como posibles canales de comunicación, los usuarios pueden visitar el sitio web dedicado de TOR de los ciberdelincuentes o enviar un mensaje a los dos correos electrónicos mencionados en la nota: 'ithelp04@decorous.cyou' y 'ithelp04@wholeness.business'.

El texto completo del mensaje de ReadSRead Ransomware es:

'TU IDENTIFICACIÓN PERSONAL:

/!\ LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!

¡Tus archivos están seguros! Solo modificado. (RSA+AES)

CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.

Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema

Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.

Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.

Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.

Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.

.cebolla

Tenga en cuenta que este servidor está disponible solo a través del navegador Tor

Siga las instrucciones para abrir el enlace:

Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.

Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.

Ahora tienes el navegador Tor. En el Navegador Tor abre .onion

Inicie un chat y siga las instrucciones adicionales.
Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp04@decorous.cyou
ithelp04@wholeness.business

Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.'

Tendencias

Mas Visto

Cargando...