Threat Database Ransomware REAL Ransomware

REAL Ransomware

El REAL Ransomware es un nuevo malware amenazante que se ha detectado en la naturaleza. Los investigadores de Infosec advierten que la amenaza es capaz de causar daños importantes a los equipos en los que logra infiltrarse. Al utilizar un algoritmo de cifrado sólido, REAL Ransomware bloquea una amplia variedad de tipos de archivos. Entonces, las víctimas no podrán acceder a sus archivos PDF, documentos, archivos, bases de datos y más.

Todos los archivos afectados tendrán '.REAL' agregado a sus nombres originales como una nueva extensión. Posteriormente, la amenaza entregará una nota de rescate al sistema comprometido. Las víctimas encontrarán este mensaje de demanda de rescate dentro de un archivo de texto llamado "ReadIt.txt".

Detalles de la nota de rescate

Según el mensaje caído, los piratas informáticos detrás del REAL Ransomware también han podido recopilar información confidencial de las máquinas violadas. Los datos adquiridos se utilizan luego como palanca adicional para que las víctimas paguen el rescate exigido. De lo contrario, los atacantes amenazan con divulgar la información al público.

Para obtener más detalles, se indica a los usuarios afectados que se pongan en contacto con la dirección de correo electrónico 'EmmaGaller@mailfence.com'. Se proporcionan dos correos electrónicos más como copias de seguridad: 'EmmaGaller@tutanota.com' y 'EmmaGaller@cock.lu'. Las víctimas pueden adjuntar un solo archivo no importante a su mensaje. Los atacantes luego prometen desbloquearlo de forma gratuita.

El conjunto completo de instrucciones entregadas por REAL Ransomware es:

' Hola mi amigo
Tu sistema era vulnerable
Estoy aquí para enseñarte una lección, ¡La lección de seguridad!
Todos sus archivos están encriptados y el importante es robado
Debe pagar una cantidad de Bitcoin a cambio de descifrar archivos y comprender las fallas en su sistema y evitar que sus archivos se hagan públicos
No se preocupe por la cantidad, se gasta en la seguridad de su sistema y es justo.
Para mostrar nuestras buenas intenciones y confianza, puede enviarnos un archivo pequeño e inútil para probar el descifrado.
Este es su ID: 045AEBC7
Y este es mi correo electrónico: EmmaGaller@mailfence.com
Envíe su identificación a mi correo electrónico para hablar sobre ello
Si no respondo durante 8 horas, envíe mensajes a estos correos electrónicos:

EmmaGaller@tutanota.com
EmmaGaller@cock.lu
No olvides que si intentas descifrarlos tú mismo, nunca vuelvas con nosotros.
Entonces, lo primero que debe hacer es enviarnos un correo electrónico porque nadie puede descifrarlos '.

Artículos Relacionados

Tendencias

Mas Visto

Cargando...