Daz Ransomware es una nueva variante de VoidCrypt
Los investigadores de seguridad descubrieron una nueva variedad de malware de cifrado de archivos con el nombre de Daz ransomware. La nueva cepa es miembro de la familia más amplia de ransomware VoidCrypt.
El ransomware Daz funciona como cabría esperar: cifra la mayoría de los archivos en el sistema en el que se implementa, lo que afecta a los medios, documentos, bases de datos y la mayoría de los tipos de archivos de almacenamiento.
Los archivos cifrados reciben una nueva extensión de varias cadenas, que consta de la cadena de identificación de la víctima, el correo electrónico de contacto utilizado por el operador del ransomware y la extensión ".Daz". Esto significa que un archivo que antes se llamaba "document.doc" se convertirá en "document.doc.(cadena de ID de víctima)(Sc0rpi0@tutanota.com).Daz" una vez que se haya cifrado.
La nota de rescate se deposita dentro de un archivo de texto sin formato llamado "unlock-info.txt". La nota de rescate no enumera un monto de rescate específico, solo menciona Bitcoin como método de pago. La nota completa dice así:
¡Todos sus archivos han sido encriptados!
Todos sus archivos han sido encriptados debido a un problema de seguridad con su PC. Si desea restaurarlos, escríbanos al correo electrónico; sc0rpio0 en tutanota punto com
Escriba este ID en el título de su mensaje: -
En caso de no recibir respuesta en 24 horas escríbanos a estos e-mails: Sc0rpio@cock.li
Tienes que pagar por el descifrado en Bitcoins. El precio depende de lo rápido que nos escribas. Después del pago, le enviaremos la herramienta de descifrado que descifrará todos sus archivos.
Descifrado gratuito como garantía
Antes de pagar, puede enviarnos hasta 1 archivo para descifrarlo de forma gratuita. El tamaño total de los archivos debe ser inferior a 1 Mb (no archivados) y los archivos no deben contener información valiosa. (bases de datos, copias de seguridad, hojas de Excel grandes, etc.)
Cómo obtener Bitcoins
La forma más fácil de comprar bitcoins es el sitio LocalBitcoins. Debe registrarse, hacer clic en 'Comprar bitcoins' y seleccionar el vendedor por método de pago y precio.
hxxps://localbitcoins.com/buy_bitcoins
También puede encontrar otros lugares para comprar Bitcoins y una guía para principiantes aquí:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
¡Atención!
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.