Ransomware

ransomware

El ransomware XHAMSTER es una variedad de malware de cifrado de archivos que se cree que pertenece a la familia Phobos.

El ransomware XHAMSTER cifrará los archivos de la víctima una vez en el sistema y los hará ilegibles. Los archivos cifrados conservan sus nombres de archivo originales, pero se les agrega una extensión de varios componentes. La extensión recién agregada contiene la cadena de identificación asignada a la víctima, el nombre de usuario ICQ de los piratas informáticos y .XHAMSTER al final. De esta forma, un archivo anteriormente llamado "document.doc" se transformará en "document.doc.id[cadena alfanumérica].[ICQ@xhamster2020].XHAMSTER.

Los piratas informáticos que explotan el ransomware XHAMSTER parecen usar el cliente ICQ ahora obsoleto y las víctimas necesitarán usar el software en caso de que quieran ponerse en contacto. Es probable que esto les permita pasar desapercibidos, ya que el programa y la plataforma están en desuso y son muy antiguos.

Una vez que el ransomware cifra los archivos, muestra una ventana emergente que contiene la nota de rescate y también la coloca dentro de un archivo llamado "info.txt". La ventana emergente muestra un archivo .hta con una versión ligeramente diferente del texto de la nota de rescate. La nota de rescate info.txt dice lo siguiente:

¡¡¡ATENCIÓN!!!

Desafortunadamente para usted, una debilidad importante en la seguridad de TI lo dejó expuesto a ataques.

Todos sus archivos han sido encriptados con cifrados más avanzados que los que se usan para las comunicaciones diplomáticas.

Puede pasar días y meses buscando una forma mágica de descifrar sus archivos, pero tenga la seguridad de que somos las únicas personas que pueden ayudarlo a recuperar sus archivos, no existe una herramienta gratuita.

Si desea restaurar archivos, instale el software ICQ en su PC aquí hxxps://icq dot com/windows/ o en su teléfono móvil busque en Appstore / Google Play Market "ICQ"

Escriba a nuestro ICQ @xhamster2020 hxxps://icq dot im/xhamster2020

Escriba la identificación del archivo en el título de su mensaje

Antes de pagar, puede enviarnos hasta 5 archivos para descifrarlos de forma gratuita. El tamaño total de los archivos debe ser inferior a 3 Mb y los archivos no deben contener información valiosa.

¡Atención!

No cambie el nombre de los archivos cifrados.

No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.

El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

Actualmente no existe una herramienta de descifrado para el ransomware XHAMSTER y la única forma de recuperar archivos codificados sigue siendo una unidad de respaldo u otras formas de almacenamiento fuera de línea.

May 4, 2022