Miza Ransomware es una rama de Djvu

ransomware

Durante un examen de muestras de archivos nuevos, nuestro equipo de investigadores descubrió Miza, un programa ransomware. Miza pertenece a la familia de ransomware Djvu, una categoría de malware que cifra los datos y exige un pago a cambio de descifrarlos.

Después de realizar una prueba con una muestra de Miza en nuestra máquina designada, observamos que cifró archivos con éxito y modificó sus nombres de archivo agregando la extensión ".miza". Por ejemplo, un archivo conocido originalmente como "1.jpg" se transformaría en "1.jpg.miza", mientras que "2.png" se convertiría en "2.png.miza". Este proceso de cambio de nombre ocurrió consistentemente para todos los archivos afectados.

Una vez que finalizó el proceso de encriptación, Miza generó una nota de rescate llamada "_readme.txt". Es importante tener en cuenta que las infecciones de Djvu a veces pueden coincidir con la presencia de otro malware que roba datos, incluidos Vidar, RedLine y amenazas similares.

La nota de rescate sirve como una demanda de pago, informando a la víctima que sus archivos han sido encriptados y solo pueden restaurarse enviando un rescate. El mensaje especifica el monto del rescate como $980. Sin embargo, si la víctima establece contacto con los atacantes dentro de un plazo de 72 horas, el rescate puede reducirse en un 50% a $490. Antes de proceder con el pago, la víctima tiene la opción de verificar la capacidad de descifrado enviando a los atacantes un único archivo cifrado.

La nota de rescate de Miza pide un rescate modesto

El texto completo de la nota de rescate de Miza es el siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-nSxayRgUNO
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Miza infectar su sistema?

El ransomware, incluido Miza, puede infectar su sistema a través de varios medios. Aquí hay algunos métodos comunes por los cuales el ransomware puede infiltrarse en su sistema:

  • Correos electrónicos de phishing: un método frecuente es a través de correos electrónicos de phishing. Los atacantes pueden enviar correos electrónicos que parecen legítimos, a menudo disfrazados de una entidad confiable o que contienen mensajes urgentes. Estos correos electrónicos pueden incluir archivos adjuntos maliciosos o enlaces que, al hacer clic, descargan y ejecutan el ransomware en su sistema.
  • Descargas maliciosas: el ransomware puede disfrazarse de software legítimo o archivos disponibles para descargar en Internet. Estas descargas pueden alojarse en sitios web comprometidos, plataformas de intercambio de archivos o presentarse como actualizaciones de software falsas. Cuando, sin saberlo, descarga y ejecuta dichos archivos, el ransomware infecta su sistema.
  • Explotación de vulnerabilidades de software: el ransomware puede explotar vulnerabilidades de seguridad en su sistema operativo, aplicaciones o infraestructura de red. Los atacantes buscan constantemente puntos débiles en el software y los explotan para obtener acceso no autorizado. Es crucial mantener su software actualizado con los últimos parches y actualizaciones de seguridad para minimizar el riesgo de explotación.
  • Publicidad maliciosa: el ransomware se puede entregar a través de anuncios maliciosos que se muestran en sitios web o anuncios emergentes. Hacer clic en estos anuncios puede redirigirlo a sitios web que alojan ransomware o descargar automáticamente el software malicioso en su sistema sin su conocimiento.
  • Descargas ocultas: el ransomware también se puede distribuir a través de descargas ocultas, en las que se inyecta código malicioso en sitios web legítimos sin el conocimiento del propietario del sitio. Cuando visita estos sitios web comprometidos, el código malicioso descarga y ejecuta automáticamente el ransomware en su sistema.
  • Ingeniería social y enlaces maliciosos: los atacantes pueden emplear técnicas de ingeniería social para engañarlo para que haga clic en enlaces maliciosos, como mensajes instantáneos, publicaciones en redes sociales o foros en línea. Estos enlaces pueden conducir a sitios web que alojan ransomware o inician la descarga de archivos maliciosos.

July 18, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.