ZEUS Ransomware
Una nueva amenaza que se está rastreando como ZEUS Ransomware es otra variante amenazante basada en la cepa Chaos Ransomware . El ZEUS Ransomware es capaz de afectar numerosos tipos de archivos: documentos, archivos, bases de datos, imágenes, PDF, etc. La amenaza creará una cadena aleatoria diferente de 4 caracteres y la agregará a los nombres originales de los archivos bloqueados. Luego, se enviará una nota de rescate con instrucciones a los dispositivos infectados como un archivo de texto llamado 'read_it.txt'. El fondo de escritorio predeterminado de los sistemas infectados también se cambiará a uno nuevo que lleva el malware.
El mensaje dentro del archivo de texto y el que se muestra como fondo de escritorio están escritos en indonesio y no tienen traducción a otros idiomas. Esta es una señal significativa de que los operadores de ZEUS Ransomware pueden estar muy enfocados en objetivos de esa región. El mensaje de los atacantes proporciona varios canales de comunicación diferentes que las víctimas pueden utilizar para establecer contacto. Los mensajes de rescate mencionan dos direcciones de correo electrónico en 'zeussec1337@gmail.com' y 'ANONSEC4444@GMAIL.COM', una cuenta de Facebook en 'zeussec1337' y una cuenta de Telegram en '@ZeusSec1337'.
La nota de rescate completa que se encuentra dentro del archivo de texto es:
'OPPS ARCHIVO ANDA DI ENKRIPSI POR RANSOMWARE ZEUS UNTUK MENGEMBALIKAN ARCHIVO ANDA
CONTACTO SAYACORREO ELECTRÓNICO: zeussec1337@gmail.com
FACEBOOK:hxxps://www.facebook.com/zeussec1337
TELEGRAMA:@ZeusSec1337'
El fondo de escritorio de ZEUS Ransomware muestra el siguiente mensaje:
'OPPS FILE ANDA DI ENKRIPSI!!!
APA YANG TERJADI? FILE ANDA TELAH DI ENKRIPSI OLEH RANSOMWARE MILIK SAYA YANG TIDAK SENGAJA ANDA DOWNLOAD DARI INTERNET. BAGAIMANA MENGEMBALIKAN FILE SAYA? JANGAN PANIK CUKUP KONTAK SAYA DI SINI ANONSEC4444@GMAIL.COM SAYA AKAN MEMBANTU ANDA MENGEMBALIKAN FILE ANDA DENGAN CEPAT JANGAN INSTALL ULANG KOMPUTER ANDA JIKA ANDA TIDAK INGIN TERJADI KERUSAKAN PADA HARDWARE KOMPUTER PENGEMBALIAN KOMPUTER INI GRATIS INI TERJADI KARENA PENYALAHGUNAAN RANSOMWARE KAMI
RANSOMWARE DI DISTRIBUSIKAN OLEH:#KOMUNITAS HACKER INDONESIA
RANSOMWARE ZEUS'
Video ZEUS Ransomware
Consejo: encienda el sonido y mire el video en modo de pantalla completa .
