Threat Database Ransomware URSA ransomware

URSA ransomware

Se detectó una nueva amenaza de malware llamada URSA Ransomware en estado salvaje. URSA Ransomware utiliza una sólida rutina de cifrado para impedir que los usuarios accedan a los archivos almacenados en la computadora infectada de manera efectiva. A diferencia de la gran mayoría de otras amenazas de ransomware, URSA Ransomware no emplea una extensión única para marcar los archivos que afecta. De hecho, la amenaza deja intactos los nombres originales de los archivos cifrados.

URSA Ransomware coloca dos archivos en cada carpeta que contienen datos encriptados para la entrega de su nota de rescate. Los nombres de los dos archivos son 'RECOVER_YOUR_FILES.HTML' y 'RECOVER_YOUR_FILES.TXT'. El texto dentro de ellos es idéntico. Según la nota de rescate, el cifrado de los archivos del usuario se realiza mediante el algoritmo criptográfico RSA-2048. La clave de descifrado necesaria para restaurar los archivos afectados se almacena en el servidor de los piratas informáticos. Para recibir más detalles, se insta a las víctimas de URSA Ransomware a abrir un enlace que conduzca a un sitio web dedicado alojado en la red TOR. Esto significa que para acceder a él, los usuarios deben descargar el navegador web TOR.

Los detalles de la página TOR revelan que la suma exigida por los ciberdelincuentes es de 350 dólares, pagaderos en Bitcoin. Al tipo de cambio actual, eso hace 0.011 BTC (Bitcoin). El dinero debe enviarse a la dirección de billetera criptográfica proporcionada. El ID de la transacción debe enviarse en el campo correspondiente en la página web de TOR.

Hacer tratos con los ciberdelincuentes es una empresa arriesgada. Los piratas informáticos pueden simplemente huir con el dinero sin proporcionar la herramienta de software de descifrado. En otros casos, pueden enviar un programa que no sea capaz de restaurar el archivo bloqueado por completo.

El texto de la nota de URSA Ransomware es:

'Todos sus archivos se han cifrado con URSA 1.0

* ¿Qué pasó con sus archivos?

Todos sus archivos estaban protegidos por un cifrado fuerte con RSA-2048 usando Ursa 1.0

Puede encontrar más información sobre las claves de cifrado que utilizan RSA-2048 aquí: hxxps: //en.wikipedia.org/wiki/RSA_ (cryptosystem)

* ¿Qué significa esto?

Esto significa que la estructura y los datos dentro de sus archivos se han cambiado irrevocablemente,

no podrás trabajar con ellos, leerlos o verlos, es lo mismo que perderlos para siempre, pero con nuestra ayuda podrás restaurarlos.

* ¿Cómo pasó esto?

Especialmente para usted, en nuestro servidor se generó el par de claves secretas RSA-2048 pública y privada.

Todos sus archivos se cifraron con la clave pública, que se ha transferido a su computadora a través de Internet. El descifrado de sus archivos solo es posible con la ayuda de la clave privada y el programa de descifrado, que se encuentra en nuestro servidor secreto.

* ¿Qué debo hacer?

Por desgracia, si no toma las medidas necesarias durante el tiempo especificado, las condiciones para obtener la clave privada cambiarán.

Si realmente valora sus datos. luego le sugerimos que vaya directamente a su página personal. No pierda un tiempo valioso buscando otras soluciones, porque no existen.

Información importante.

Tu página personal: -

1. Descargue e instale tor-browser hxxps: //www.torproject.org/download

2. Después de una instalación exitosa, ejecute el navegador y espere la inicialización.

3. Escriba o copie su página personal que ve arriba, en la barra de direcciones.

4. Siga las instrucciones en su página personal.

El sitio web de TOR contiene la siguiente información:

Todos sus archivos están encriptados.

Para obtener la clave para descifrar sus archivos, deberá pagar 350 USD.

Si el pago no se realiza en 1 semana, todos sus archivos se perderán definitivamente.

1 semana a partir del momento en que se cifraron sus archivos.

Presentamos un software especial: URSA Decryptor. - lo que le permitirá controlar todos sus archivos cifrados.

¿Cómo comprar URSA Decryptor?

1. Necesita registrar una billetera Bitcoin.

2. Compra de bitcoins: ahora es fácil comprar bitcoins, la información se puede encontrar en línea.

3. Enviar - BTC a la dirección de Bitcoin: 1GzM6BKf3kUFzfiqTDF4HiwvWAHHX68dx7

4. Busque su ID de transacción, toda la información se encuentra fácilmente en línea.

5. Ingrese el ID de transacción:

6. Verifique la información de pago y haga clic en "Verificar pago".

Tendencias

Mas Visto

Cargando...