Threat Database Ransomware Rigd Ransomware

Rigd Ransomware

Parece que los ciberdelincuentes todavía están creando nuevas variantes basadas en la familia STOP / Djvu. Uno de los últimos detectados por los investigadores de infosec se llama Rigd Ransomware. Aunque carece de mejoras significativas, la amenaza es capaz de causar un daño significativo a cualquier sistema comprometido.

Al ejecutar un algoritmo de cifrado con un algoritmo criptográfico imposible de descifrar, bloquea los archivos almacenados en el dispositivo infectado, haciéndolos inaccesibles. Cada archivo afectado tendrá '.rigd' agregado a su nombre original como una nueva extensión. Al cifrar todos los archivos de destino, el Rigd Ransomware suelta una nota de rescate como un archivo de texto llamado '_readme.txt'.

Detalles de la nota de rescate

La nota de rescate del Rigd Ransomware es idéntica a las instrucciones entregadas por otras variantes de la familia STOP / Djvu Ransomware. Les dice a los usuarios que tendrán que pagar un rescate de $ 980 si quieren recibir la clave de descifrado y la herramienta de los piratas informáticos. Existe la opción de reducir esa cantidad a la mitad. El requisito es que las víctimas se comuniquen y establezcan contacto a través de las direcciones de correo electrónico proporcionadas durante las 72 horas posteriores a la infección de Rigd Ransomware.

Las direcciones de correo electrónico mencionadas en la nota son 'manager@mailtemp.ch' y 'managerhelper@airmail.cc'. Las víctimas pueden adjuntar un solo archivo cifrado a su mensaje. Los piratas informáticos prometen desbloquear el archivo de forma gratuita y devolverlo como demostración de su capacidad para restaurar los datos de las víctimas. Sin embargo, el archivo no debe contener información valiosa.

El texto completo de la nota es:

'¡ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps: //we.tl/t-2zbBkO06mv
El precio de la clave privada y el software de descifrado es de $ 980.
Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.
Tenga en cuenta que nunca podrá restaurar sus datos sin pago.
Revise la carpeta "Spam" o "Junk" de su correo electrónico si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:
managerhelper@airmail.cc

Tu identificación personal: '

Tendencias

Mas Visto

Cargando...