Coty Ransomware es un clon fresco de Djvu

ransomware

Nuestro equipo de analistas de malware descubrió recientemente un nuevo ransomware llamado Coty mientras examinaba nuevas muestras de malware. Este ransomware pertenece a la familia Djvu y tiene la capacidad de cifrar datos agregando la extensión ".coty" a los nombres de archivo. Una vez encriptado, genera una nota de rescate llamada "_readme.txt".

Como parte de su proceso de encriptación, Coty cambia el nombre de los archivos agregando la extensión ".coty" a sus nombres originales, como "1.jpg" se convierte en "1.jpg.coty" y "2.png" se convierte en "2.png". coty". Es esencial tener en cuenta que el ransomware de la familia Djvu a menudo se distribuye en combinación con ladrones de información como RedLine y Vidar.

La nota de rescate dejada por los atacantes exige el pago del software de descifrado y una clave única para desbloquear los archivos. El costo del software es de $980, pero los atacantes ofrecen un descuento del 50 % si el pago se realiza dentro de las 72 horas posteriores al ataque, lo que reduce el precio a $490.

Los atacantes enfatizan que el pago es la única forma de que las víctimas recuperen sus archivos. Para demostrar que tienen la capacidad de descifrar archivos, los atacantes ofrecen descifrar un archivo de forma gratuita. La nota de rescate proporciona dos direcciones de correo electrónico, support@freshmail.top y datarestorehelp@airmail.cc, para que las víctimas se comuniquen con los atacantes.

Coty ofrece descifrar un solo archivo

El texto completo de la nota de rescate de Coty dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-bs3qPf67hU
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Coty entrar en su sistema?

El ransomware como Coty puede infiltrarse en un sistema de varias formas. Los métodos más comunes incluyen:

  • Correos electrónicos de phishing: los atacantes usan correos electrónicos de phishing para engañar a los usuarios para que descarguen e instalen malware, incluido el ransomware. Estos correos electrónicos pueden contener archivos adjuntos maliciosos o enlaces que descargan malware en el sistema.
  • Sitios web maliciosos: los sitios web maliciosos también pueden distribuir ransomware a través de kits de explotación que apuntan a vulnerabilidades en navegadores web, complementos y otro software.
  • Vulnerabilidades de software: el ransomware puede explotar vulnerabilidades en el software y los sistemas operativos para obtener acceso al sistema.
  • Sistemas sin parches: los sistemas que no se han actualizado con los últimos parches de seguridad son más vulnerables a los ataques de ransomware.
  • Descargas maliciosas: la descarga de software, películas o música pirateados o ilegales de fuentes no confiables también puede provocar una infección de ransomware.

Para proteger su sistema de ataques de ransomware, es importante mantener su sistema y software actualizados con los últimos parches de seguridad, usar software antimalware y evitar descargar archivos o hacer clic en enlaces de fuentes no confiables. Además, debe hacer una copia de seguridad de sus datos importantes con regularidad en una ubicación segura para minimizar el impacto de un posible ataque de ransomware.

April 19, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.