Eren Yeager Ransomware es un clon del caos

Durante nuestro examen de los archivos recién descubiertos, nuestro equipo de investigación hizo un descubrimiento digno de mención. Nos encontramos con una variante de ransomware llamada Eren Yeager, que se deriva del ransomware Chaos. Este tipo particular de malware está diseñado específicamente para cifrar datos y luego exigir un rescate a cambio de la clave de descifrado.

Al ejecutar una muestra del ransomware Eren Yeager en nuestra máquina de prueba, observamos que procedió a encriptar varios archivos y modificar sus nombres originales agregando una extensión de cuatro caracteres generada aleatoriamente por el malware. Por ejemplo, un archivo llamado "1.jpg" se transformaría en "1.jpg.xvz6" y "2.png" se convertiría en "2.png.esja", y así sucesivamente.

Una vez que se completó el proceso de cifrado, el ransomware tomó medidas adicionales al alterar el fondo de pantalla del escritorio y generar un mensaje de rescate titulado "read_it.txt". Esta nota, dejada por el ransomware Eren Yeager, informaba explícitamente a la víctima que sus archivos habían sido encriptados y solo podían restaurarse adquiriendo el software de descifrado de los atacantes. El monto del rescate se especificó como $ 1,500, pagadero en forma de criptomoneda Bitcoin.

Eren Yeager Ransom Note usa Telegram Bot para contacto

El texto completo de la nota de rescate de Eren Yeager dice lo siguiente:

Eren Yeager

Todos sus archivos han sido encriptados
Su computadora fue infectada con un virus. Tus archivos han sido encriptados y no lo harás.
descifrarlos sin nuestra ayuda. ¿Qué puedo hacer para recuperar mis archivos? Puedes comprar nuestra oferta especial
software de descifrado, este software le permitirá recuperar todos sus datos y eliminar el
ransomware de su computadora. El precio del software es de $1,500. El pago solo se puede realizar en Bitcoin.
¿Cómo pago, dónde consigo Bitcoin?
La compra de Bitcoin varía de un país a otro, se recomienda hacer una búsqueda rápida en Google
usted mismo para averiguar cómo comprar Bitcoin.
Muchos de nuestros clientes han informado que estos sitios son rápidos y confiables:
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Para obtener más información, puede ponerse en contacto conmigo en Telegram Simplemente busque este nombre de usuario: @thisistestspyw_bot
O
hxxps://t.me/thisistestspyw_bot

¿Cómo puede ransomware como Eren Yeager infectar su sistema?

Los métodos de infección empleados por ransomware como Eren Yeager pueden variar, pero existen varias técnicas comunes que los ciberdelincuentes suelen utilizar para infiltrarse en los sistemas. Aquí hay algunas formas en que el ransomware como Eren Yeager puede infectar su sistema:

  • Archivos adjuntos de correo electrónico: un método común es a través de archivos adjuntos de correo electrónico maliciosos. Los atacantes envían correos electrónicos aparentemente inofensivos que contienen archivos adjuntos infectados, a menudo disfrazados de documentos o facturas legítimos. Cuando la víctima desprevenida abre el archivo adjunto, se ejecuta el ransomware e infecta el sistema.
  • Correos electrónicos y enlaces de phishing: el ransomware también se puede entregar a través de correos electrónicos de phishing o enlaces maliciosos. Los ciberdelincuentes elaboran correos electrónicos convincentes que parecen provenir de fuentes confiables como bancos, servicios de entrega o empresas conocidas. Estos correos electrónicos contienen enlaces que, al hacer clic, conducen a sitios web falsos o inician la descarga de malware, incluido el ransomware.
  • Descargas maliciosas: el ransomware se puede adquirir a través de descargas de sitios web maliciosos o comprometidos. Estos sitios web pueden albergar instaladores de software infectados, versiones de software descifradas o tiendas de aplicaciones no oficiales. Cuando los usuarios descargan y ejecutan estos archivos, la carga útil del ransomware se instala en su sistema.
  • Explotación de vulnerabilidades de software: el ransomware puede explotar vulnerabilidades en aplicaciones de software o en el sistema operativo. Los atacantes aprovechan las fallas de seguridad que no han sido parcheadas o actualizadas engañando a los usuarios para que visiten sitios web comprometidos o abran archivos maliciosos, que luego explotan las vulnerabilidades y entregan el ransomware.
  • Publicidad maliciosa: el ransomware se puede distribuir a través de anuncios maliciosos (publicidad maliciosa) que se muestran en sitios web legítimos. Estos anuncios pueden contener secuencias de comandos ocultas que redirigen a los usuarios a sitios web infectados o inician la descarga automática de malware, incluido ransomware, sin la interacción del usuario.
  • Ataques de red: en algunos casos, el ransomware puede propagarse dentro de una red al explotar vulnerabilidades en dispositivos conectados o al usar credenciales robadas. Una vez dentro de la red, puede propagarse a otros sistemas, provocando el cifrado generalizado de archivos.

Para proteger su sistema de infecciones de ransomware como Eren Yeager, es crucial tener cuidado al abrir archivos adjuntos de correo electrónico, evitar hacer clic en enlaces sospechosos, descargar software solo de fuentes confiables, mantener su sistema operativo y aplicaciones actualizados con los últimos parches de seguridad, utilice un sólido software antivirus y antimalware, y haga copias de seguridad periódicas de sus archivos importantes en una fuente externa que no esté conectada a su sistema.

June 19, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.