Threat Database Ransomware Udla Ransomware

Udla Ransomware

Una amenaza que pertenece a la familia STOP/Djvu, el Udla Ransomware puede causar un daño significativo al sistema que logra comprometer. Las amenazas de ransomware se crean con el propósito de cifrar los datos de la víctima y dejarlos en un estado inutilizable. Por lo general, utilizan algoritmos criptográficos sólidos para garantizar que los archivos bloqueados no se puedan recuperar sin la ayuda de los atacantes.

Como parte de sus acciones, Udla Ransomware modificará los nombres de todos los documentos bloqueados, PDF, archivos, bases de datos y más. La extensión de archivo específica utilizada para marcar los datos cifrados es '.udla'. Además, se creará un archivo de texto llamado '_readme.txt' en los dispositivos violados. El archivo llevará una nota de rescate con instrucciones de los ciberdelincuentes.

Descripción general de la nota de rescate

El mensaje de rescate que dejó Udla no se desvía del patrón STOP/Djvu establecido. Los atacantes afirman que para enviar una herramienta de descifrado y la clave de descifrado necesaria, las víctimas deben pagarles un rescate de $980. Aparentemente, esa suma inicial puede reducirse en un 50% a $ 490 si los usuarios afectados inician la comunicación con los piratas informáticos en las primeras 72 horas de la infección de Udla Ransomware.

En la nota se pueden encontrar dos direcciones de correo electrónico que se pueden usar para enviar mensajes a los actores de amenazas. La principal es 'support@sysmail.ch', mientras que 'supportsys@airmail.cc' está relegada a la función de una dirección de respaldo. También se les dice a las víctimas que pueden adjuntar un solo archivo cifrado para descifrarlo de forma gratuita.

El texto completo de la nota de Udla Ransomware es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-fnn5kv33Vv
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@sysmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal: '

Tendencias

Mas Visto

Cargando...