Pay Ransomware se une a la lista de clones de Xorsits

ransomware

Un nuevo ransomware llamado simplemente Pay ransomware se une a la familia de cepas de ransomware de cifrado de archivos basadas en el código base del ransomware Xorsits.

El ransomware Pay encriptará casi todos los archivos en el sistema de la víctima, incluidos los medios, documentos, bases de datos y formatos de archivos de archivo ampliamente utilizados. Una vez encriptados, los archivos se vuelven inaccesibles y los datos en ellos, prácticamente inútiles e ilegibles.

Cuando el ransomware Pay encripta un archivo, recibe una nueva extensión ".Pay" añadida después de la original. Esto haría que un archivo que originalmente se llamaba "archive.zip" se convirtiera en "archive.zip.Pay" al completar el cifrado.

El ransomware coloca su nota dentro de un archivo de texto sin formato llamado "CÓMO DESCIFRAR ARCHIVOS.txt". El mismo texto se muestra dentro de una ventana emergente cuando se completa el cifrado. El ransomware solicita solo $ 50 en pago de rescate, que se realizará con Bitcoin. Vale la pena mencionar que no hay forma de saber si las víctimas alguna vez recibirán una herramienta de descifrado que funcione, incluso si pagan esa modesta suma.

El texto completo de la nota de rescate es el siguiente:

¡Atención! ¡Todos sus archivos están encriptados!

Para restaurar sus archivos y acceder a ellos,

Envíanos 50 USD en Bitcoin a esta dirección

[cadena alfanumérica]

(?? Dirección de Bitcoin ??)

Tienes 5 intentos para ingresar el código.

Cuando ese número ha sido excedido,

todos los datos se destruyen irreversiblemente.

Tenga cuidado cuando ingrese el código.

Tan pronto como nos envíe el pago, revisará el código del cliente qTox que necesita descargar para que podamos enviarle el código de descifrado (Lea más sobre qué es el cliente qTox a continuación)

Si desea ponerse en contacto con nosotros, puede descargar el proyecto de código abierto qTox y agregarme en esta identificación (debe contactarnos para obtener su código después del pago)

IDENTIFICACIÓN:

[cadena alfanumérica]

Obs: ningún antivirus puede ayudarlo aquí, solo eliminarán el cliente que inicia esto y eliminarán todas las posibilidades de descifrar sus archivos. ¡Buena suerte!

May 25, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.