Cdaz Ransomware cifra los sistemas de destino

ransomware

Durante la evaluación de nuevas muestras de malware, se descubrió que Cdaz es un tipo de ransomware asociado con la familia Djvu. Cdaz cifra archivos y modifica sus nombres agregando una extensión específica (".cdaz"). Por ejemplo, cambia "1.jpg" por "1.jpg.cdaz", "2.png" por "2.png.cdaz", etc.

Además, Cdaz genera un archivo de texto llamado "_readme.txt" como nota de rescate, que contiene detalles de pago e información de contacto. Es importante tener en cuenta que los ataques de ransomware Djvu a menudo implican el uso de ladrones de información como Vidar o RedLine. En tales casos, los ciberdelincuentes pretenden extraer información antes de iniciar el proceso de cifrado.

La nota de rescate afirma que se ha empleado un algoritmo robusto para cifrar varios archivos, incluidas imágenes, bases de datos y documentos, y su recuperación sólo es posible mediante la obtención de una herramienta de descifrado y una clave única. Los atacantes exigen un pago de 980 dólares por estas herramientas, ofreciendo un 50% de descuento si la víctima responde dentro de las 72 horas.

Para mostrar su capacidad de descifrado, ofrecen descifrar un archivo de forma gratuita, siempre que el archivo no contenga información valiosa. La información de contacto se proporciona a través de dos direcciones de correo electrónico: support@freshingmail.top y datarestorehelpyou@airmail.cc.

La nota de rescate de Cdaz exige 490 dólares

El texto completo de la nota de rescate de Cdaz dice lo siguiente:

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-e21iz7dS58
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that's price for you is $999.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Su identificación personal:

¿Cómo puede un ransomware como Cdaz infectar su sistema?

El ransomware como Cdaz puede infectar su sistema a través de varios vectores y técnicas. A continuación se detallan formas comunes en las que el ransomware puede infiltrarse en un sistema:

Correos electrónicos de phishing:
Uno de los métodos más comunes es a través de correos electrónicos de phishing que contienen archivos adjuntos o enlaces maliciosos.
Se puede engañar a los usuarios para que abran un archivo adjunto infectado o hagan clic en un enlace que conduce a la descarga y ejecución del ransomware.

Páginas web maliciosas:
Visitar sitios web comprometidos o maliciosos puede exponer su sistema a descargas no autorizadas.
Al explotar las vulnerabilidades de los navegadores o los complementos, los atacantes pueden descargar e instalar ransomware silenciosamente en su dispositivo sin su conocimiento.

Publicidad maliciosa:
Los anuncios maliciosos (publicidad maliciosa) en sitios web legítimos pueden llevar a los usuarios a sitios web que alojan ransomware.
Al hacer clic en estos anuncios, se puede activar la descarga y ejecución de la carga útil del ransomware.

Explotación de vulnerabilidades de software:
El ransomware puede aprovechar las vulnerabilidades del software sin parches para infiltrarse en un sistema.
Mantener su sistema operativo y software actualizados con los últimos parches de seguridad es crucial para evitar la explotación de vulnerabilidades conocidas.

Media removible:
El ransomware puede propagarse a través de unidades USB infectadas, discos duros externos u otros medios extraíbles.
Conectar un dispositivo infectado a una computadora puede hacer que el ransomware se propague a ese sistema.

Descargas maliciosas:
La descarga de software o archivos de fuentes no confiables, como redes peer-to-peer o sitios web no oficiales, puede exponer su sistema al ransomware.
Descargue siempre software de fuentes oficiales y acreditadas.

January 8, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.