Ransomware del mercado de espías industriales

Industrial Spy Mark Ransomware es el nombre que se le da a una nueva variedad de malware de cifrado de archivos. No hay pruebas sólidas de que la nueva cepa pertenezca a ninguna de las grandes familias de ransomware.

A diferencia de la mayoría de los tipos de ransomware populares, el ransomware Industrial Spy Market no altera los nombres de los archivos una vez que los cifra. Tanto el nombre del archivo afectado como su extensión permanecen intactos, sin agregar una nueva extensión, lo que hace prácticamente imposible determinar qué archivos están encriptados a menos que intente abrirlos.

El ransomware amenaza con robar datos supuestamente extraídos del sistema de la víctima y publicarlos en la dark web a menos que la víctima pague. Por supuesto, las víctimas nunca pueden estar seguras de que recibirán una herramienta de descifrado que funcione, incluso si deciden seguir el juego y pagar el rescate.

No hay una demanda de rescate fija en la nota lanzada por el ransomware. El archivo utilizado para la nota se llama "readme.html" y se coloca en el escritorio después del cifrado.

El texto completo de la nota de rescate es el siguiente:

¡Saludos!

Lamentablemente, tenemos que informarle que su empresa se vio comprometida. Todos sus archivos fueron encriptados y no puede restaurarlos sin nuestra clave privada. Intentar restaurarlo sin nuestra ayuda puede causar la pérdida completa de sus datos.

También investigamos toda su red corporativa y descargamos todos sus datos confidenciales a nuestros servidores. Si no recibimos ningún contacto suyo en los próximos 3 días, publicaremos sus datos en el sitio "Industrial Spy Market"

Puede encontrarlo allí (hxxp://spyarea23ttlty6qav3ecmbclpqym3p32lksanoypvrqm6j5onstsjad.onion)

Se necesita el navegador Tr (hxxps://www.torproject.org/download/)

También respetamos su trabajo y tiempo y estamos abiertos a la comunicación. En ese caso, estamos listos para discutir la recuperación de sus archivos y trabajo. Podemos otorgar absoluta privacidad y cumplimiento de acuerdos por nuestra parte. También podemos proporcionar toda la evidencia necesaria para confirmar el desempeño de nuestros productos y declaraciones.

No dude en contactarnos con quTox (hxxps://tox.chat/download.html)

Nuestro ToxID: [cadena alfanumérica]

El método alternativo es correo electrónico: bandeja de entrada en support24 dot net

Marque sus mensajes - su identificación personal:

May 23, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.