Threat Database Ransomware U2K Ransomware

U2K Ransomware

Los investigadores de Infosec advierten a los usuarios sobre una amenaza de ransomware llamada U2K Ransomware. El malware es capaz de afectar a numerosos tipos de archivos, y su rutina de cifrado dejará completamente inutilizables los archivos seleccionados. Cada archivo encriptado también tendrá '.U2K' agregado a su nombre original. Los usuarios afectados también notarán que ha aparecido un archivo de texto llamado 'ReadMe.txt' en los dispositivos infectados. El archivo contiene una nota de rescate con instrucciones de los operadores de U2K Ransomware. Cabe señalar que la amenaza parece ser casi completamente idéntica a un malware previamente identificado conocido como MME Ransomware.

La nota de rescate dejada por U2K omite muchos detalles importantes. No revela la cantidad que los atacantes quieren que se les pague como rescate o si solo se aceptarán los pagos realizados con una criptomoneda específica. En cambio, el mensaje se enfoca principalmente en hacer que las víctimas visiten dos sitios web dedicados que pertenecen al grupo de piratas informáticos. El sitio principal parece ser el alojado en la red TOR. Sin embargo, al final de la nota, los ciberdelincuentes también proporcionan un enlace a una página a la que se puede acceder con normalidad. Por supuesto, los usuarios deben evitar iniciar cualquier comunicación con los ciberdelincuentes, ya que hacerlo podría exponerlos a riesgos adicionales.

El texto completo de la nota de rescate dejada por U2K Ransomware es:

'¡Atención!

Todos sus archivos, documentos, fotos, bases de datos y otros archivos importantes están encriptados

El único método para recuperar archivos es comprar un descifrador único. Solo nosotros podemos darle este descifrador y solo nosotros podemos recuperar sus archivos.

El servidor con su descifrador está en una red cerrada TOR. Puedes llegar por las siguientes vías:

----------------------------------

1. Descargue el navegador Tor - hxxps://www.torproject.org/

2. Instalar el navegador Tor

3. Abra el navegador Tor

4. Abra el enlace en el navegador TOR: hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. y billete abierto

----------------------------------

Canal de comunicación alternativo aquí: hxxps://yip.su/2QstD5'

Tendencias

Mas Visto

Cargando...