Zzla ransomware

Zzla ransomware Descripción

Zzla es otro potente ransomware que se ha generado a partir de la extremadamente prolífica familia de malware STOP / Djvu. Aunque la comunidad de seguridad de información descubre nuevas variantes casi a diario, las amenazas STOP / Djvu aún conservan su potencial destructivo, y Zzla no es una excepción. El ransomware es capaz de bloquear a los usuarios de sus propios archivos. Lo logra a través de una rutina de cifrado que emplea un algoritmo criptográfico imposible de descifrar. Casi todos los tipos de archivos populares están dirigidos: bases de datos, archivos, fotos, imágenes, videos, documentos, PDF, se volverán inaccesibles e inutilizables. Cada archivo cifrado tendrá '.zzla' agregado a su nombre original como una nueva extensión. Luego, el hilo dejará caer su nota de rescate dentro de archivos de texto llamados '_readme.txt'. Se generará un archivo con pago de rescate en cada carpeta que contenga datos cifrados.

Zzla enumera las mismas instrucciones que se encuentran en todas las variantes STOP / Djvu. Los piratas informáticos extorsionan a sus víctimas por exactamente $ 980. A cambio, prometen proporcionar a los usuarios afectados la clave de descifrado y la herramienta necesaria para desbloquear los datos. La oferta habitual de reducir el precio del rescate a la mitad a 490 dólares también está aquí. El único requisito enumerado es que las víctimas hayan iniciado el contacto dentro de las primeras 72 horas posteriores a la infección de Zzla Ransomware. Se proporcionan dos correos electrónicos como canales de comunicación: 'manager@mailtemp.ch' y 'helpmanager@airmail.cc'. Se puede adjuntar un único archivo cifrado al mensaje. Los piratas informáticos supuestamente lo descifrarían y lo devolverían desbloqueado al usuario.

El texto completo de la nota de rescate de Zzla es:

'¡ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps: //we.tl/t-mNr1oio2P6
El precio de la clave privada y el software de descifrado es de $ 980.
Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.
Tenga en cuenta que nunca podrá restaurar sus datos sin pago.
Revise la carpeta "Spam" o "Junk" de su correo electrónico si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:
helpmanager@airmail.cc

Tu identificación personal: '