El ransomware Readnet se une a los clones de MedusaLocker

Una variante de ransomware recién descubierta amplía la línea existente de clones de ransomware basados en el código de MedusaLocker. La cepa más nueva se llama Readnet ransomware.
Readnet funciona como se esperaba, encriptando archivos en el sistema en el que se implementa. El ransomware afecta a los archivos que utilizan todas las extensiones comunes de medios, documentos, archivos y bases de datos. Los archivos del sistema se dejan intactos para garantizar el funcionamiento del sistema operativo.
Los archivos cifrados reciben la extensión ".Readnet7" añadida después de la anterior. Esto hará que un archivo anteriormente llamado "documents.zip" se transforme en "documents.zip.Readnet7" una vez que se haya cifrado.
El ransomware deposita su nota de rescate dentro de un archivo HTML llamado "HOW_TO_RECOVER_DATA.html". Las demandas de rescate son las siguientes:
SU IDENTIFICACIÓN PERSONAL: [cadena alfanumérica]
/!\ LA RED DE SU EMPRESA HA SIDO PENETRADA /!\
¡Todos sus archivos importantes han sido encriptados!
¡Tus archivos están seguros! Solo modificado. (RSA+AES)
CUALQUIER INTENTO DE RESTAURAR SUS ARCHIVOS CON SOFTWARE DE TERCEROS
LO CORROMPIRÁ PERMANENTEMENTE.
NO MODIFIQUE LOS ARCHIVOS CIFRADOS.
NO CAMBIE EL NOMBRE DE LOS ARCHIVOS CIFRADOS.
Ningún software disponible en Internet puede ayudarte. Somos los únicos capaces de
resuelve tu problema
Recopilamos datos altamente confidenciales/personales. Estos datos están actualmente almacenados en
un servidor privado. Este servidor será destruido inmediatamente después de su pago.
Si decide no pagar, divulgaremos sus datos al público o al revendedor.
Por lo tanto, puede esperar que sus datos estén disponibles públicamente en un futuro cercano.
Solo buscamos dinero y nuestro objetivo no es dañar su reputación o evitar
su negocio se ejecute.
Puede enviarnos 2-3 archivos no importantes y los descifraremos de forma gratuita
para demostrar que podemos devolverle sus archivos.
Póngase en contacto con nosotros para conocer el precio y obtener el software de descifrado.
.cebolla
* Tenga en cuenta que este servidor está disponible solo a través del navegador Tor
Siga las instrucciones para abrir el enlace:
1. Escriba la dirección "hxxps://www.torproject.org" en su navegador de Internet. Abre el sitio Tor.
2. Presione "Descargar Tor", luego presione "Descargar paquete de navegador Tor", instálelo y ejecútelo.
3. Ahora tienes el navegador Tor. En el Navegador Tor abre .onion
4. Inicie un chat y siga las instrucciones adicionales.
Si no puede utilizar el enlace anterior, utilice el correo electrónico:
ithelp04 en decoroso punto cyou
ithelp04 en el negocio de puntos de totalidad
* Para contactarnos, cree una nueva cuenta de correo electrónico gratuita en el sitio: protonmail.com
SI NO SE CONTACTA CON NOSOTROS DENTRO DE LAS 72 HORAS, EL PRECIO SERÁ MÁS ALTO.