Ransomware sombra de luna

Recientemente se detectó una nueva cepa de ransomware, llamada Moonshadow ransomware. El malware pertenece a la familia de variantes de ransomware VoidCrypt.

Moonshadow cifra los tipos de archivos populares, incluidos la mayoría de los medios y formatos de archivo, así como documentos y archivos de bases de datos. Una vez que Moonshadow cifra un archivo, modifica su nombre, agregando varias cadenas después del nombre del archivo original, incluida la identificación de la víctima, el correo electrónico utilizado por los piratas informáticos para contactar y la extensión ".moonshadow".

Esto significa que un archivo originalmente llamado "letter.txt" se convertirá en "letter.txt. (ID alfanumérico de la víctima) (developer.110 at tutanota dot com).moonshadow.

La nota de rescate se coloca dentro de un archivo de texto sin formato llamado "Decryption-Guide.txt". El texto completo de la nota de rescate es el siguiente:

Sus archivos se han bloqueado

Sus archivos han sido encriptados con algoritmo de criptografía

Si necesita sus archivos y son importantes para usted, no sea tímido Envíeme un correo electrónico

Envíe el archivo de prueba + el archivo clave en su sistema (el archivo existe en C:/ProgramData ejemplo: KEY-SE-24r6t523 o RSAKEY.KEY) para asegurarse de que sus archivos se puedan restaurar

Haz un Acuerdo de Precio conmigo y Paga

Obtenga la herramienta de descifrado + clave RSA E instrucciones para el proceso de descifrado

Atención:

1- No cambie el nombre ni modifique los archivos (puede perder ese archivo)

2- No intente usar aplicaciones de terceros o herramientas de recuperación (si desea hacerlo, haga una copia de los archivos y pruébelos y pierda su tiempo)

3-No reinstale el sistema operativo (Windows) Puede perder el archivo clave y perder sus archivos

4-No siempre confíe en los intermediarios y negociadores (algunos de ellos son buenos, pero otros están de acuerdo en 4000 USD, por ejemplo, y le pidieron 10000 USD al cliente). Esto sucedió.

Su ID de caso: [cadena alfanumérica]

Nuestro correo electrónico: desarrollador.110 en tutanota dot com

Lo único que se puede decir con certeza sobre Moonshadow es que no está desarrollado ni operado por un hablante nativo de inglés y que no hay ninguna herramienta de descifrado conocida lanzada de forma gratuita en este momento.

June 1, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.