Nzoq Ransomware cifra los sistemas de destino

ransomware

Nuestro equipo de investigadores descubrió recientemente una nueva incorporación a la familia de ransomware Djvu llamada Nzoq. Nzoq es un programa malicioso diseñado para bloquear archivos mediante cifrado, haciéndolos inaccesibles. Nuestro encuentro con Nzoq tuvo lugar durante la evaluación de nuevas muestras de archivos.

Nzoq podría difundirse junto con otro software malicioso como RedLine o Vidar. Una vez que se infiltra en un sistema informático, altera los nombres de los archivos cifrados añadiendo la extensión ".nzoq". Por ejemplo, nombres de archivos como "1.jpg" se transforman en "1.jpg.nzoq" y "2.png" se convierte en "2.png.nzoq". El malware también deja una nota de rescate llamada "_readme.txt".

Esta nota de rescate incluye detalles para realizar el pago y establecer contacto, al tiempo que enfatiza la urgencia de que las víctimas se comuniquen con los actores de la amenaza dentro de las 72 horas. De no hacerlo, el monto del rescate podría aumentar de $490 a $980. Este pago cubre el costo de adquirir las herramientas de descifrado necesarias para recuperar los archivos cifrados.

Además, a las víctimas se les ofrece la oportunidad de descifrar un único archivo sin coste alguno. Pueden lograrlo enviando el archivo elegido a las direcciones de correo electrónico proporcionadas: support@freshmail.top y datarestorehelp@airmail.cc. Estas mismas direcciones de correo electrónico se utilizarán para comunicarse con los ciberdelincuentes en relación con el descifrado de datos.

La nota de rescate de Nzoq exige un pago de 490 dólares

El texto completo de la nota de rescate de Nzoq dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-E4b0Td2MBH
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede un ransomware como Nzoq infectar su computadora?

El ransomware como Nzoq puede infectar su computadora a través de varios métodos, a menudo basándose en tácticas que explotan vulnerabilidades, engañan a los usuarios o manipulan el software. A continuación se muestran algunas formas comunes en las que ransomware como Nzoq puede llegar a su computadora:

  • Archivos adjuntos de correo electrónico maliciosos: los ciberdelincuentes suelen enviar correos electrónicos de phishing con archivos adjuntos que parecen inofensivos (como archivos PDF o documentos de Word), pero que en realidad están cargados de ransomware. Una vez que se abre el archivo adjunto, el ransomware se activa.
  • Enlaces infectados: los enlaces maliciosos en correos electrónicos, mensajes instantáneos o sitios web pueden conducirle a sitios web que alojan ransomware. Al hacer clic en dichos enlaces se puede activar la descarga e instalación del ransomware en su sistema.
  • Descargas no autorizadas: se puede inyectar código malicioso en sitios web legítimos. Si visita un sitio web comprometido, el código malicioso puede descargar ransomware silenciosamente en su computadora sin su conocimiento.
  • Publicidad maliciosa: los ciberdelincuentes utilizan anuncios maliciosos que pueden aparecer en sitios web legítimos. Hacer clic en estos anuncios puede provocar una infección de ransomware.
  • Kits de explotación: son kits de herramientas que apuntan a vulnerabilidades en aplicaciones de software, a menudo aquellas que los usuarios no han podido actualizar. Cuando un usuario visita un sitio web comprometido, el kit de explotación busca vulnerabilidades y entrega ransomware a través de esas debilidades.
  • Vulnerabilidades de software: el ransomware puede explotar vulnerabilidades conocidas en su sistema operativo u otras aplicaciones de software que no han sido parcheadas con las últimas actualizaciones de seguridad.
  • Ataques del protocolo de escritorio remoto (RDP): si su RDP no está protegido adecuadamente, los atacantes pueden aprovechar contraseñas débiles o vulnerabilidades en el protocolo RDP para obtener acceso a su computadora e instalar ransomware.
  • Descargas maliciosas: la descarga de software pirateado, cracks o keygen de fuentes no confiables puede exponerlo al ransomware. Los ciberdelincuentes suelen ocultar ransomware en descargas de software aparentemente inocentes.

August 31, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.