Cyber ransomware cifra archivos

El programa malicioso llamado Cyber es una forma del ransomware Chaos que nuestros investigadores descubrieron durante su análisis de nuevas muestras de ransomware.

Una vez que Cyber ransomware se ejecuta en un sistema de prueba, comenzará a cifrar archivos y agregará una extensión ".Cyber" al final de sus nombres de archivo. Por ejemplo, "1.jpg" se convierte en "1.jpg.Cyber" y "2.png" se convierte en "2.png.Cyber".

Además, el fondo de pantalla del escritorio cambia y se genera una nota de rescate titulada "read_it.txt", que informa a las víctimas que sus archivos importantes, como bases de datos, documentos y fotos, se han cifrado y que deberán pagar un rescate en Bitcoin ( BTC) para descifrarlos. La nota de rescate ofrece la opción de probar el descifrado en tres archivos de forma gratuita antes de pagar el rescate, pero lo más probable es que la información de contacto proporcionada "test@test.com" no sea válida, ya que debería haber contenido una dirección de correo electrónico válida, pero se descuidó.

El fondo de pantalla del ransomware muestra la misma información y exige un rescate de 100 USD en criptomoneda Bitcoin, con diferentes datos de contacto que no están claros si pertenecen a los atacantes o a los desarrolladores del ransomware.

La nota de rescate cibernético es breve

El texto completo de la nota de rescate utilizada por Cyber ransomware dice lo siguiente:

¡No te preocupes, puedes devolver todos tus archivos!

Todos sus archivos como documentos, fotos, bases de datos y otros importantes están encriptados

¿Qué garantías te damos?

Puede enviar 3 de sus archivos cifrados y los desciframos de forma gratuita.

Debe seguir estos pasos para descifrar sus archivos:
1) Escriba en nuestro correo electrónico: test@test.com (En caso de que no haya respuesta en 24 horas, verifique su carpeta de correo no deseado
o escríbenos a este e-mail: test2@test.com)

2) Obtener Bitcoin (Tienes que pagar por el descifrado en Bitcoins.
Después del pago, le enviaremos la herramienta que descifrará todos sus archivos).

¿Cómo se distribuye normalmente el ransomware como el cibernético?

El ransomware como Cyber generalmente se distribuye a través de varios métodos, como correos electrónicos de phishing, archivos adjuntos o enlaces maliciosos, vulnerabilidades de software, actualizaciones de software falsas y kits de explotación. Los correos electrónicos de phishing a menudo contienen archivos adjuntos o enlaces infectados que, cuando se hace clic o se descargan, ejecutan el ransomware. En algunos casos, los atacantes pueden aprovechar las vulnerabilidades del software para obtener acceso a un sistema e implementar el ransomware.

Las actualizaciones de software falsas son otro método común utilizado para engañar a los usuarios para que instalen malware. Los kits de explotación son herramientas de software utilizadas por los atacantes para explotar vulnerabilidades en el software de un sistema y entregar malware como ransomware.

March 14, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.