Quax0r Ransomware
Quax0r ransomware es una nueva variante de malware de cifrado de archivos que pertenece a la familia de ransomware Rozbeh.
Parte del comportamiento del ransomware Quax0r es el mismo que el de otras familias y variantes: cifra los tipos de archivos comunes y los deja inutilizables. Los tipos de archivos de uso común se ven afectados por el cifrado, incluidos los archivos multimedia, de archivo y de documentos.
Lo que Quax0r hace de manera diferente en comparación con casi todas las demás cepas de ransomware es cómo maneja los archivos cifrados. Casi todas las cepas de ransomware cambian las extensiones y los nombres de los archivos, generalmente agregando cadenas de identificación de víctimas y nuevas extensiones a los archivos. Con Quax0r, nada de esto ocurre: el ransomware deja el archivo cifrado exactamente igual que antes, sin ningún cambio en el nombre del archivo o la extensión.
Quax0r tampoco deja caer su nota de rescate dentro de un archivo de texto, sino que usa la ventana del símbolo del sistema. El texto completo del mensaje es el siguiente:
Todos los archivos han sido encriptados por NominatusCrypto (Quax0r). Comuníquese con el creador de este virus en discord Nominatus#9251 para obtener más información. ¡Si reinicia, su cuenta será inútil! ¡los archivos no se pueden descifrar sin pagar el rescate al creador! ¿vive o muere? ¡haz tu elección ahora!
Sin una suma incluida en la nota de rescate y lo que parece ser un script kiddie usando una cuenta de Discord para su actividad delictiva, no es aconsejable tratar de negociar con el autor de Quax0r y las copias de seguridad fuera de línea siguen siendo la mejor opción para restaurar archivos.