Threat Database Ransomware Zhirinovsky Ransomware

Zhirinovsky Ransomware

La comunidad infosec ha detectado un nuevo malware ransomware amenazante, que se ha lanzado de forma salvaje. La amenaza está siendo rastreada como Zhirinovsky Ransomware y es capaz de causar serios daños a los sistemas informáticos que infecta. Las víctimas encontrarán que casi todos sus archivos se han vuelto inaccesibles e inutilizables. La amenaza puede bloquear una gran cantidad de tipos de archivos diferentes: PDF, documentos, archivos, bases de datos y más.

Durante el proceso de cifrado, la amenaza agregará '.Zhirinovsky' a los nombres originales de los archivos bloqueados como una nueva extensión. Las instrucciones de los atacantes se enviarán al sistema vulnerado en forma de archivo de texto. El nombre del archivo que contiene la nota de rescate de Zhirinovsky es '# Decrypt # .txt'.

Resumen de demandas

Según la nota, los ciberdelincuentes responsables del Zhirinovsky Ransomware también han logrado recopilar datos privados confidenciales de los sistemas comprometidos. Ahora amenazan con vender esa información o publicarla gratis en la Dark Web. Para evitar este resultado, se espera que las víctimas se comuniquen con los piratas informáticos dentro de las 72 horas posteriores al ataque de ransomware.

A tal efecto, la nota de rescate menciona dos canales de comunicación diferentes. El primero es a través de la aplicación ICQ con las víctimas instruidas para enviar un mensaje '@Zhirinovsky'. La opción alternativa es ponerse en contacto con 'Zhirinovsky Decryption' a través de Skype.

El texto completo de la nota es:

' Hola mi querido amigo
Desafortunadamente para usted, una debilidad importante en la seguridad de TI lo dejó expuesto a ataques, sus archivos han sido encriptados
Si desea restaurarlos, instale el software ICQ en su PC hxxps: //icq.com/windows/ o en su teléfono móvil busque en Appstore / Google Market ICQ
Escriba a nuestro ICQ @Zhirinovsky hxxps: //icq.im/supersusdecryption
Descifrado de Skype Zhirinovsky
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos utilizando software de terceros, puede causar una pérdida permanente de datos.
Siempre estamos dispuestos a cooperar y encontrar la mejor manera de resolver su problema.
Cuanto más rápido escriba, más favorables serán las condiciones para usted.
Nuestra empresa valora su reputación. Damos todas las garantías de descifrado de sus archivos
SI NO VEMOS MENSAJES DE USTED DENTRO DE 72 HORAS, VENDEREMOS SUS BASES DE DATOS E INFORMACIÓN IMPORTANTE A SUS COMPETIDORES, DESPUÉS DE QUE LO VERÁN EN OPEN SOURCE Y DARKNET
diga su identificación única
'

Tendencias

Mas Visto

Cargando...