Ransomware
Eyedocx es el nombre de una nueva variante de ransomware que no parece pertenecer a ningún grupo más grande de familias de clones.
Eyedocx no hace nada fuera de lo común. El ransomware encriptará su sistema, dejando sus archivos imposibles de abrir. Los archivos cifrados incluirán casi todas las extensiones utilizadas, desde documentos y archivos hasta archivos multimedia y bases de datos.
Una vez que Eyedocx cifra un archivo, agrega la extensión ".encrypted" después de la original. Esto significa que un archivo llamado "image.jpg" se transformará en "image.jpg.encrypt" una vez que Eyedocx lo haya codificado.
El ransomware coloca su nota de rescate dentro de un archivo de texto sin formato con el nombre "readme.infomation", un pequeño cambio de los archivos .txt habituales utilizados por la mayoría de las variantes de ransomware. La nota solicita "3 bitcoins" en el pago del rescate y enumera una cuenta de Telegram que se utilizará para el contacto. La nota completa dice así:
Si desea descifrar sus archivos, comuníquese con @eyedocx en Telegram
donde puede obtener Telegram: hxxps://desktop.telegram.org/.
O puede enviar un correo electrónico a este buzón: eyedocx at proton dot me.
solo necesitamos 3 bitcoins, gracias!
su identificación personal es -





