Threat Database Ransomware Supersuso Ransomware

Supersuso Ransomware

Supersuso Ransomware es un malware amenazante que ha sido observado en la naturaleza por investigadores de infosec. La amenaza está diseñada para bloquear los archivos almacenados en los sistemas comprometidos y dejarlos inutilizables a través de un algoritmo de cifrado sólido. Luego, los atacantes extorsionan a sus víctimas por dinero, ofreciéndoles enviarles la clave de descifrado y la herramienta de software que potencialmente podría restaurar los datos.

Cuando Supersuso bloquea un archivo, también agrega '.ICQ_SUPERSUSO' al nombre original de ese archivo. Muestra a las víctimas que necesitarían instalar el mensajero ICQ para contactar a los piratas informáticos. Después de cifrar todos los tipos de archivos de destino, la amenaza envía un mensaje de rescate en forma de un archivo de texto llamado '# Descifrar # .txt'.

Detalles de la nota de rescate

Al abrir la nota de rescate, se revela que los atacantes, aparentemente, también lograron recopilar información privada confidencial de los sistemas de la víctima. Amenazan con divulgar esta información al público de forma gratuita o intentar venderla a las partes interesadas si pasan 72 horas sin que las víctimas se pongan en contacto con ellas. Como dijimos anteriormente, el único canal de comunicación mencionado en la nota es la misma cuenta ICQ. El resto del mensaje del hacker es recogido por varias advertencias.

El texto completo de la nota es:

' Hola mi querido amigo
Desafortunadamente para usted, una de las principales debilidades de seguridad de TI lo dejó expuesto a ataques, sus archivos han sido encriptados
Si desea restaurarlos, instale el software ICQ en su PC hxxps: //icq.com/windows/ o en su teléfono móvil busque en Appstore / Google Market ICQ
Escribe a nuestro ICQ @supersuso hxxps: //icq.im/supersuso
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos utilizando software de terceros, puede causar una pérdida permanente de datos.
Siempre estamos dispuestos a cooperar y encontrar la mejor manera de resolver su problema.
Cuanto más rápido escriba, más favorables serán las condiciones para usted.
Nuestra empresa valora su reputación. Damos todas las garantías de descifrado de sus archivos
SI NO VEMOS MENSAJES DE USTED DENTRO DE 72 HORAS, VENDEREMOS SUS BASES DE DATOS E INFORMACIÓN IMPORTANTE A SUS COMPETIDORES, DESPUÉS DE QUE LO VERÁN EN OPEN SOURCE Y DARKNET
diga su identificación única
'.

Tendencias

Mas Visto

Cargando...