Dazx Ransomware cifra los archivos de las víctimas

ransomware

Durante nuestra evaluación de las muestras de malware enviadas a las bases de datos de amenazas en línea, identificamos a Dazx, una nueva variedad de ransomware que pertenece a la familia Djvu. El objetivo principal de Dazx es cifrar archivos y modifica los nombres de los archivos al agregarles la extensión ".dazx". El ransomware también genera una nota de rescate llamada "_readme.txt".

Por ejemplo, si Dazx infecta un archivo llamado "1.jpg", cambiará el nombre a "1.jpg.dazx", mientras que "2.doc" pasará a llamarse "2.doc.dazx". En algunos casos, los ciberdelincuentes usan malware como RedLine y Vidar para obtener datos confidenciales antes de implementar el ransomware Djvu para cifrar archivos.

La nota de rescate indica a las víctimas que se comuniquen con los atacantes utilizando las direcciones de correo electrónico support@freshmail.top y datarestorehelp@airmail.cc dentro de las 72 horas para evitar pagar $ 980 por el software de descifrado y la clave. Los atacantes ofrecen un 50% de descuento, reduciendo la tarifa a $490.

La nota de rescate también establece que los atacantes descifrarán un solo archivo de forma gratuita antes del pago, siempre que no contenga datos confidenciales. Es crucial tener en cuenta que las víctimas no podrán acceder a sus archivos sin pagar el rescate.

Dazx pide casi $ 1000 en rescate

El texto completo de la nota de rescate de Dazx dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-vbVkogQdu2
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Por qué nunca debe pagar un rescate a los piratas informáticos para restaurar sus archivos?

Nunca debe pagar un rescate a los piratas informáticos para restaurar sus archivos por varias razones:

  • Sin garantía de recuperación de archivos: pagar el rescate no garantiza que los piratas informáticos le proporcionen la clave de descifrado para restaurar sus archivos. Ha habido muchos casos en los que las víctimas pagaron el rescate pero nunca recibieron la clave de descifrado o recibieron una clave que no funcionó.
  • Fomenta una mayor actividad delictiva: pagar el rescate fomenta una mayor actividad delictiva e incentiva a los piratas informáticos a continuar con sus actividades ilegales. También financia el desarrollo de nuevas cepas de ransomware y otro malware, lo que hace que la amenaza del ransomware sea aún más significativa.
  • Apoyar una empresa criminal: al pagar el rescate, está apoyando una empresa criminal y potencialmente financiando otras actividades ilegales, como la trata de personas o el tráfico de drogas.
  • Riesgo de futuros ataques: pagar el rescate no garantiza que los piratas informáticos no vuelvan a atacarlo en el futuro. Es posible que lo vean como un blanco fácil y traten de extorsionarlo en el futuro.
  • Impacto negativo en la ciberseguridad: pagar el rescate puede tener un impacto negativo en la ciberseguridad en general, ya que sienta un precedente peligroso y envía el mensaje de que los ataques de ransomware son rentables. Esto puede conducir a un aumento de los ataques de ransomware contra personas y organizaciones.

Por lo tanto, es esencial evitar pagar el rescate y, en su lugar, tomar medidas para evitar ataques de ransomware y proteger sus datos para que no se cifren en primer lugar.

March 17, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.