El ransomware CryBaby pide 0,01 Bitcoin
Durante el proceso de revisión de muestras de archivos enviados recientemente, nuestro equipo de investigadores tropezó con un programa malicioso llamado CryBaby. Este programa en particular ha sido diseñado meticulosamente para realizar el cifrado de datos y, posteriormente, exigir un pago a cambio del descifrado. Dado su comportamiento, CryBaby entra en la categoría de ransomware.
Cuando se sometió a pruebas dentro de nuestro entorno controlado, el programa cifró efectivamente varios archivos y agregó la extensión ".lockedbycrybaby" a sus nombres de archivo originales. Para ilustrar, un archivo llamado "1.jpg" se encriptó y emergió como "1.jpg.lockedbycrybaby", mientras que "2.png" se transformó en "2.png.lockedbycrybaby", y así sucesivamente. Al finalizar el proceso de encriptación, CryBaby mostró una nota de rescate a través de una ventana emergente.
Esta nota de rescate sirve para informar a la víctima sobre el cifrado de sus archivos. Según el contenido de la nota, la única vía para recuperar los datos comprometidos es acceder a las demandas de los atacantes y realizar un pago.
A la víctima se le otorga un breve período de tres días para cumplir con el pago de un rescate equivalente a 0.013733 BTC (criptomoneda Bitcoin), que, en este momento, equivale a aproximadamente 400 USD (tenga en cuenta que las tasas de cambio están sujetas a fluctuaciones continuas). , lo que hace que la conversión sea potencialmente inexacta con el tiempo).
Además, se advierte a la víctima que no intente eliminar el ransomware de su sistema. También se les aconseja que deshabiliten cualquier software antivirus instalado, ya que estas medidas de seguridad podrían eliminar el malware sin darse cuenta.
La nota de rescate de CryBaby pide un rescate relativamente modesto
El texto completo de la nota de rescate de CryBaby dice lo siguiente:
Llorón
¡SUS ARCHIVOS HAN SIDO CIFRADOS!¿Qué le pasó a mi computadora?
Sus archivos importantes están encriptados.
Muchos de sus documentos, fotos, videos, base de datos y otros ya no son accesibles porque han sido encriptados. Tal vez esté ocupado buscando una forma de recuperar sus archivos, pero no pierda el tiempo. Nadie puede recuperar sus archivos sin nuestra clave de descifrado.¿Puedo recuperar mis archivos?
Seguro. Le garantizamos que puede recuperar su archivo de forma segura y sencilla. Pero no tienes suficiente tiempo.
Solo tiene 3 días para enviar el pago.¿Cómo pago?
El pago se acepta solo en Bitcoin.
Verifique el precio actual de Bitcoin y compre algunos bitcoins.
Y envíe la cantidad correcta a la dirección especificada en esta ventana.Contacto
Si necesita ayuda, envíe un correo electrónico a: thisname43@protonmail.com o thisname@dnmx.orgLe recomendamos encarecidamente que no elimine este software y deshabilite su antivirus por un tiempo, hasta que pague y se procese el pago. Si su antivirus se actualiza y elimina este software automáticamente, no podrá recuperar sus archivos.
TIEMPO RESTANTE -
DIRECCIÓN DE LA BILLETERA: (cadena alfanumérica)
TARIFA DE BITCOIN: 0.013733
¿Cómo puede Ransomware como CryBaby entrar en su sistema?
El ransomware como CryBaby puede ingresar a su sistema a través de varios medios, a menudo explotando vulnerabilidades o empleando tácticas engañosas para comprometer su dispositivo y sus archivos. Aquí hay algunas formas comunes en que el ransomware puede infiltrarse en su sistema:
- Archivos adjuntos de correo electrónico malicioso: los ciberdelincuentes envían con frecuencia correos electrónicos de phishing que contienen archivos adjuntos maliciosos, como documentos infectados o ejecutables. Estos archivos adjuntos pueden estar diseñados para explotar vulnerabilidades en su software cuando se abren.
- Enlaces de phishing: el ransomware se puede distribuir a través de correos electrónicos de phishing que contienen enlaces a sitios web maliciosos. Hacer clic en estos enlaces puede conducir a la descarga y ejecución automáticas de la carga útil del ransomware.
- Descargas maliciosas: la descarga de software o archivos de sitios web no confiables o comprometidos puede provocar una infección de ransomware. Los delincuentes pueden disfrazar el ransomware como software o archivos legítimos para engañar a los usuarios.
- Descargas ocultas: visitar sitios web comprometidos o hacer clic en anuncios maliciosos puede desencadenar descargas automáticas de ransomware sin su consentimiento o conocimiento.
- Explotación de vulnerabilidades de software: el ransomware puede explotar vulnerabilidades de seguridad en su sistema operativo, aplicaciones o complementos para obtener acceso no autorizado e instalarse.
- Publicidad maliciosa: los ciberdelincuentes pueden inyectar código malicioso en anuncios en línea, redirigiendo a los usuarios a sitios web que alojan cargas útiles de ransomware.
- Ataques de protocolo de escritorio remoto (RDP): si tiene servicios de escritorio remoto habilitados y configurados incorrectamente, los atacantes pueden explotar contraseñas débiles o vulnerabilidades para obtener acceso e instalar ransomware.
- Instaladores de software infectados: los instaladores de software ilegítimos o manipulados pueden transportar cargas útiles de ransomware. La descarga e instalación de software de fuentes no oficiales aumenta el riesgo de encontrar ransomware.





