Threat Database Ransomware TRU8 ransomware

TRU8 ransomware

El TRU8 Ransomware es una nueva y potente amenaza que ha surgido de la familia Matrix Ransomware. Las víctimas infectadas por esta nueva variante del infame Matrix Ransomware perderán el acceso a sus archivos y luego serán extorsionadas por dinero a cambio de la posible restauración de los datos. El TRU8 Ransomware cambia los nombres de los archivos que cifra por completo. Sustituye el nombre del archivo original con una dirección de correo electrónico bajo el control de los piratas informáticos, seguida de una cadena aleatoria de 17 caracteres. La amenaza también establece la extensión del archivo en '.TRU8'. La dirección de correo electrónico es 'TRU888@QQ.COM'. Todas las carpetas que contienen datos cifrados tendrán un archivo llamado '! README_TRU8! .Rtf' colocado en ellas. Este archivo lleva la nota de rescate con instrucciones para las víctimas de la amenaza.

La nota revela que los archivos del usuario se han cifrado con una combinación de los algoritmos criptográficos AES-128 y RSA-2048. También establece un plazo de 7 días, después del cual los piratas informáticos amenazan con eliminar la clave de descifrado necesaria para descifrar los archivos bloqueados. Se les pide a las víctimas de TRU8 que inicien el contacto enviando un mensaje de correo electrónico a cada una de las tres direcciones de correo electrónico proporcionadas en la nota de rescate: "TRU888@QQ.COM", "tru8@protonmail.com", "tru8@tutanota.com". Se pueden adjuntar al mensaje hasta 3 archivos que no superen los 5 MB de tamaño total y se descifrarán de forma gratuita. Si los usuarios afectados no reciben una respuesta dentro de las 24 horas, se quedan con un canal alternativo para comunicarse a través de Bitmessages.

El texto completo de la nota de rescate de TRU8 es:

'CÓMO RECUPERAR SUS ARCHIVOS INSTRUCCIÓN

ATENCION !!!

Lamentamos mucho informarle que TODOS SUS ARCHIVOS FUERON CIFRADOS

por nuestro software automático. Se hizo posible debido a la mala seguridad del servidor.

ATENCION !!!

No se preocupe, podemos ayudarlo a RESTAURAR su servidor al original

¡Estado y descifre todos sus archivos de forma rápida y segura!

¡¡¡INFORMACIÓN!!!

¡Los archivos no están rotos!

Los archivos se cifraron con algoritmos de cifrado AES-128 + RSA-2048.

No hay forma de descifrar sus archivos sin una clave de descifrado única y un software especial. Su clave de descifrado única se almacena de forma segura en nuestro servidor. ¡Para nuestra seguridad, toda la información sobre su servidor y su clave de descifrado será BORRADA automáticamente DESPUÉS DE 7 DÍAS! ¡Perderás irrevocablemente todos tus datos!

* ¡Tenga en cuenta que todos los intentos de recuperar sus archivos usted mismo o utilizando herramientas de terceros sólo resultarán en la pérdida irrevocable de sus datos!

* Tenga en cuenta que puede recuperar archivos solo con su clave de descifrado única, que se almacenó de nuestro lado. Si va a utilizar la ayuda de terceros, solo agregará un intermediario.

¿CÓMO RECUPERAR ARCHIVOS?

Escríbanos al correo electrónico (escriba en inglés o utilice un traductor profesional):

TRU888@QQ.COM

tru8@protonmail.com

tru8@tutanota.com

Debe enviar su mensaje en cada uno de nuestros 3 correos electrónicos debido al hecho de que es posible que el mensaje no llegue al destinatario previsto por una variedad de razones.

En la línea de asunto escriba su identificación personal:

25D36D56AAC78345

Le recomendamos que adjunte 3 archivos cifrados a su mensaje. Demostraremos que podemos recuperar sus archivos.

* Tenga en cuenta que los archivos no deben contener ninguna información valiosa y su tamaño total debe ser inferior a 5 Mb.

NUESTRO CONSEJO !!!

Asegúrese de que encontraremos un idioma común. Restauraremos todos los datos y te recomendaremos cómo configurar la protección de tu servidor.

Definitivamente llegaremos a un acuerdo;) !!!

COMUNICACIÓN ALTERNATIVA

Si no recibió la respuesta de los mensajes de correo electrónico antes citados para más de 24 horas, por favor envíenos un mensaje de un web a través de los mensajes de correo electrónico de la página web: //bitms. A continuación se muestra un tutorial sobre cómo enviar un bitmеssаgе viа wеb brоwsеr:

1. Abra en su navegador el enlace hxxps: //bitmsg.me/users/sign_up y establezca la distinción mediante el nombre y la contraseña.

2. Debe confirmar el reglamento, volver a su correo electrónico y seguir las instrucciones que se le enviaron.

3. Vuelva a sentarse y haga clic en "Lоgin" o use el enlace hxxps: //bitmsg.me/users/sign_in, después de su correo electrónico y contraseña y haga clic en el botón "Iniciar sesión".

4. Haga clic en el botón "Crear al azar".

5. Haga clic en el botón "Nеw mаssаgе".

6. Enviar mensaje:

Para: ingresar a la dirección: vacío

Asunto: Ingrese su ID: -

Mensaje: Describe lo que crees necesario.

Haga clic en el botón "Enviar mensaje".

Tendencias

Mas Visto

Cargando...