Threat Database Ransomware ThunderX ransomware

ThunderX ransomware

ThunderX Ransomware es una amenaza de ransomware única que aún no se ha colocado como parte de ninguna familia de ransomware existente anteriormente. Sin embargo, sigue el comportamiento típico de ransomware con poca desviación: utiliza algoritmos criptográficos para cifrar los tipos de archivo más populares, haciéndolos inaccesibles e inutilizables. Luego, ThunderX Ransomware intenta extorsionar a sus víctimas a cambio de la restauración de los archivos afectados.

La señal más obvia de que ThunderX Ransomware se ha infiltrado en su computadora es que, de la nada, todos sus archivos tienen '.tx_locked' agregado a sus nombres como una nueva extensión. La nota de rescate dejada por los piratas informáticos se coloca como un archivo de texto llamado "readme.txt". El archivo que contiene la nota de rescate se puede encontrar en todas las carpetas con archivos cifrados.

Los piratas informáticos advierten que ThunderX Ransomware tiene la capacidad de eliminar o formatear las copias de seguridad predeterminadas de los archivos afectados. Las víctimas se quedan con dos direcciones de correo electrónico que se supone que deben usar para contactar a los ciberdelincuentes. Los correos electrónicos son deloneThunder@protonmail.com y ThunderBirdXeX@cock.li. Se pueden enviar hasta 3 archivos para su descifrado gratuito como demostración de que los datos bloqueados se pueden restaurar. La nota de rescate contiene una clave única y la identificación de la víctima para cada sistema comprometido y ambos deben incluirse en el mensaje de correo electrónico.

Ponerse en contacto con los delincuentes detrás de cualquier amenaza de ransomware, ThunderX Ransomware no es una excepción, es una opción arriesgada que podría dejar a los usuarios afectados en problemas aún mayores.

El texto completo de la nota utilizada por ThunderX Ransomware es:

'¡Atención! Su red ha sido bloqueada por ThunderX

Tus computadoras y tu servidor están encriptados

Para este servidor, todos los archivos cifrados tienen extensión: .tx_locked

Siga nuestras instrucciones a continuación y recuperará todos sus datos

----

No puede abrir o trabajar con archivos mientras están encriptados: utilizamos los algoritmos de encriptación más fuertes

Todas las copias de seguridad se eliminan o formatean, no se preocupe, podemos ayudarlo a restaurar sus archivos

La única forma de devolver sus archivos es contactarnos y recibir el programa de descifrado.

No se preocupe por las garantías: puede descifrar 3 archivos GRATIS como garantía

----

Contáctenos: deloneThunder@protonmail.com o ThunderBirdXeX@cock.li

Y adjunte este archivo en la primera letra o simplemente envíe toda la información a continuación (¡copie toda la información!):

llave: -

Identificación Personal: -'

Tendencias

Mas Visto

Cargando...