Ransomware sombra de luna
Recientemente se detectó una nueva cepa de ransomware, llamada Moonshadow ransomware. El malware pertenece a la familia de variantes de ransomware VoidCrypt.
Moonshadow cifra los tipos de archivos populares, incluidos la mayoría de los medios y formatos de archivo, así como documentos y archivos de bases de datos. Una vez que Moonshadow cifra un archivo, modifica su nombre, agregando varias cadenas después del nombre del archivo original, incluida la identificación de la víctima, el correo electrónico utilizado por los piratas informáticos para contactar y la extensión ".moonshadow".
Esto significa que un archivo originalmente llamado "letter.txt" se convertirá en "letter.txt. (ID alfanumérico de la víctima) (developer.110 at tutanota dot com).moonshadow.
La nota de rescate se coloca dentro de un archivo de texto sin formato llamado "Decryption-Guide.txt". El texto completo de la nota de rescate es el siguiente:
Sus archivos se han bloqueado
Sus archivos han sido encriptados con algoritmo de criptografía
Si necesita sus archivos y son importantes para usted, no sea tímido Envíeme un correo electrónico
Envíe el archivo de prueba + el archivo clave en su sistema (el archivo existe en C:/ProgramData ejemplo: KEY-SE-24r6t523 o RSAKEY.KEY) para asegurarse de que sus archivos se puedan restaurar
Haz un Acuerdo de Precio conmigo y Paga
Obtenga la herramienta de descifrado + clave RSA E instrucciones para el proceso de descifrado
Atención:
1- No cambie el nombre ni modifique los archivos (puede perder ese archivo)
2- No intente usar aplicaciones de terceros o herramientas de recuperación (si desea hacerlo, haga una copia de los archivos y pruébelos y pierda su tiempo)
3-No reinstale el sistema operativo (Windows) Puede perder el archivo clave y perder sus archivos
4-No siempre confíe en los intermediarios y negociadores (algunos de ellos son buenos, pero otros están de acuerdo en 4000 USD, por ejemplo, y le pidieron 10000 USD al cliente). Esto sucedió.
Su ID de caso: [cadena alfanumérica]
Nuestro correo electrónico: desarrollador.110 en tutanota dot com
Lo único que se puede decir con certeza sobre Moonshadow es que no está desarrollado ni operado por un hablante nativo de inglés y que no hay ninguna herramienta de descifrado conocida lanzada de forma gratuita en este momento.