Threat Database Ransomware Shiton ransomware

Shiton ransomware

El Shiton Ransomware es otra amenaza de bloqueo de criptas que utiliza VoidCrypt Ransomware como base. Ser una variante simple significa que es casi idéntico a VoidCrypt sin que se agregue ninguna modificación importante al código. Los aspectos que distinguen a Shiton de otras amenazas de ransomware de la familia de malware VoidCrypt Ransomware son la dirección de correo electrónico proporcionada como canales de comunicación y la extensión específica utilizada para marcar los archivos de cifrado.

Cuando Shiton Ransomware cifra un archivo, procede a cambiar significativamente su nombre original. La amenaza agrega la dirección de correo electrónico 'Ad.Decrypt01@Gmail.com', seguida de una cadena de caracteres que representan la identificación única de la víctima en particular, y finalmente ' .shiton ' como una nueva extensión de archivo. La nota de rescate con instrucciones para las víctimas se coloca como archivos de texto llamados '! INFO.HTA' que se colocan en cada carpeta que contiene archivos cifrados. 

En la nota, los delincuentes no especifican la cantidad exacta que quieren recibir por la restauración de los archivos del usuario. Sí aclaran que el pago debe realizarse en Bitcoin. Los piratas informáticos también amenazan con aumentar el precio si pasan 48 horas sin que la víctima inicie el contacto. Para evitarlo, los usuarios deben enviar un mensaje a la dirección de correo electrónico principal en 'Ad.Decrypt01@Gmail.com' y, si no reciben una respuesta, al correo electrónico alternativo en 'AdminDecrypt02@ProtonMail.com'. 

La nota de rescate entregada por Shiton Ransomware es:

'!!! ¡Sus archivos se han cifrado!

sus archivos se han bloqueado con el algoritmo de criptografía más seguro ♦

no hay forma de descifrar sus archivos sin pagar y comprar la herramienta de descifrado ♦

pero después de 48 horas el precio de descifrado será el doble ♦

puede enviar algunos archivos pequeños para la prueba de descifrado ♦

♦ el archivo de prueba no debe contener datos valiosos ♦

después del pago, obtendrá la herramienta de descifrado (el pago debe ser con Bitcoin) ♦

así que si desea que sus archivos no sean tímidos, no dude en contactarnos y hacer un acuerdo sobre el precio ♦

!!! o ¡Elimina tus archivos si no los necesitas!

Su identificación: -

nuestro correo electrónico: Ad.Decrypt01@Gmail.com

En caso de no respuesta: AdminDecrypt02@ProtonMail.com '.

Tendencias

Mas Visto

Cargando...