Earth Grass Ransomware pide 200 dólares de rescate

ransomware

Al analizar muestras de archivos, nos topamos con una nueva variante del ransomware WORLD GRASS, que se llamó EARTH GRASS. Este ransomware en particular opera cifrando archivos y agregando la extensión ".34r7hGr455" a los nombres de los archivos bloqueados. Además, altera el fondo del escritorio y deposita un archivo "Read ME (Decryptor).txt", que sirve como nota de rescate.

Para ilustrar cómo EARTH GRASS cambia los nombres de archivos, considere lo siguiente: transforma "1.jpg" en "1.jpg.34r7hGr455", y "2.png" se convierte en "2.png.34r7hGr455", y así sucesivamente.

La nota de rescate informa a las víctimas que sus archivos han sido cifrados debido a un problema de seguridad en sus computadoras. Proporciona orientación sobre cómo realizar un pago de $200 en criptomoneda XMR (Monero) a una dirección específica y dirige a las víctimas a comunicarse con los atacantes a través de la dirección de correo electrónico proporcionada (earthgrass1@protonmail.com) con evidencia de pago y detalles sobre su computadora.

La nota advierte contra cambiar el nombre de los archivos cifrados o intentar descifrarlos utilizando software de terceros, ya que esto podría provocar una pérdida permanente de datos. Además, menciona la posibilidad de aumentar las tarifas al buscar asistencia de terceros y recomienda precaución con respecto a la posibilidad de estafas en tales escenarios.

Nota de rescate de Earth Grass en su totalidad

El texto completo de la nota de rescate de Earth Grass dice lo siguiente:

HIERBA DE TIERRA
TUS ARCHIVOS ESTÁN ENCRIPTADOS

#GressTierra

Todos tus archivos han sido cifrados debido a un problema de seguridad con tu PC.
Si quieres restaurarlos haz este trabajo,

  1. Envíe 200 $ XMR a esta dirección: -
    Dirección XMR = (cadena alfanumérica)
  2. Después de enviar los fondos Escríbanos al correo electrónico: -
    Dirección de correo electrónico = Earthgrass1@protonmail.com
    (Con la captura de pantalla de la transección, los detalles de la transección y los detalles de su computadora).

Atención
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos utilizando software de terceros, ya que puede provocar una pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede provocar un aumento del precio (ellos añaden su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

¿Cómo puede un ransomware como Earth Grass infectar su computadora?

El ransomware como Earth Grass puede infectar su computadora a través de varios medios y, por lo general, depende de tácticas engañosas o maliciosas para obtener acceso. Estas son algunas formas comunes en las que el ransomware puede infectar su computadora:

  • Correos electrónicos de phishing: uno de los métodos más comunes es a través de correos electrónicos de phishing. Es posible que reciba un correo electrónico que parezca provenir de una fuente legítima, como una empresa de confianza o un colega. Estos correos electrónicos suelen contener archivos adjuntos o enlaces maliciosos. Cuando abre el archivo adjunto o hace clic en el enlace, puede descargar y ejecutar el ransomware en su sistema.
  • Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su computadora al ransomware. Estos sitios web pueden explotar vulnerabilidades en su navegador web o utilizar técnicas de ingeniería social para engañarlo para que descargue y ejecute archivos maliciosos.
  • Publicidad maliciosa: la publicidad maliciosa, o publicidad maliciosa, ocurre cuando los ciberdelincuentes inyectan código malicioso en anuncios en línea. Al hacer clic en estos anuncios, puede redirigirse a sitios web que envían ransomware a su computadora.
  • Explotación de vulnerabilidades del software: el ransomware puede explotar vulnerabilidades en su sistema operativo, software o aplicaciones. Si su sistema no está actualizado con parches de seguridad, puede ser más susceptible a este tipo de ataques.
  • Descargas no autorizadas: algunos sitios web pueden descargar y ejecutar automáticamente malware en su computadora sin su consentimiento. Esta descarga no autorizada puede ocurrir si visita sitios web comprometidos o interactúa con contenido malicioso.

October 18, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.