Nzqw Ransomware cifra los archivos de las víctimas

Durante el análisis de muestras de software malicioso, nuestro equipo encontró el ransomware Nzqw, que pertenece a la familia de malware Djvu. Al comprometer una computadora, Nzqw cifra una variedad de archivos y agrega la extensión ".nzqw" a sus nombres de archivo originales. Por ejemplo, un archivo anteriormente llamado "1.jpg" se cambiaría a "1.jpg.nzqw" y "2.png" se modificaría a "2.png.nzqw", y así sucesivamente.

Además del cifrado de archivos, Nzqw también genera una nota de rescate que se encuentra como un archivo de texto llamado "_readme.txt". Además, la distribución de Nzqw podría implicar la colaboración con otro malware como Vidar y RedLine, que se centran en robar información. La nota de rescate contenida en el archivo "_readme.txt" resalta que el proceso de descifrado se basa en un software de descifrado especializado y una clave única. Los destinatarios de esta nota deben ponerse en contacto con los atacantes a través de las direcciones de correo electrónico proporcionadas (support@freshmail.top o datarestorehelp@airmail.cc) para recibir instrucciones adicionales.

Además, la nota de rescate presenta dos montos diferentes, específicamente $980 y $490, lo que implica que las víctimas podrían obtener las herramientas de descifrado a un precio con descuento si establecen contacto con los atacantes dentro de un período de 72 horas.

La nota de rescate de Nzqw exige 980 dólares de rescate

El texto completo de la nota de rescate de Nzqw dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-E4b0Td2MBH
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede el ransomware infectar su sistema?

El ransomware puede infectar su sistema a través de varios métodos, a menudo aprovechando vulnerabilidades o acciones humanas. A continuación se muestran algunas formas comunes en las que el ransomware puede infectar un sistema:

  • Archivos adjuntos de correo electrónico: los ciberdelincuentes pueden enviar correos electrónicos maliciosos que contengan archivos adjuntos infectados. Cuando los usuarios abren estos archivos adjuntos, el ransomware se ejecuta y comienza a cifrar archivos en el sistema.
  • Enlaces de phishing: el ransomware se puede enviar a través de correos electrónicos de phishing con enlaces a sitios web maliciosos. Al hacer clic en estos enlaces se puede descargar y ejecutar ransomware.
  • Descargas maliciosas: la descarga de archivos o software de fuentes no confiables, como software descifrado o sitios web no oficiales, puede introducir ransomware en su sistema.
  • Kits de explotación: los kits de explotación apuntan a vulnerabilidades en aplicaciones de software o sistemas operativos. Si su sistema no está actualizado con los últimos parches de seguridad, se puede distribuir ransomware a través de estas vulnerabilidades.
  • Publicidad maliciosa: los anuncios maliciosos o publicidad maliciosa pueden contener código que activa descargas de ransomware al hacer clic en ellos. Estos anuncios pueden aparecer en sitios web legítimos.
  • Descargas no autorizadas: visitar sitios web comprometidos puede provocar descargas "no autorizadas", donde el código malicioso se descarga y ejecuta silenciosamente en su sistema.
  • Unidades USB y dispositivos externos: los dispositivos externos infectados, como las unidades USB, pueden propagar ransomware si se conectan a su sistema. Las funciones de ejecución automática en estos dispositivos pueden ejecutar el ransomware al conectarse.
  • Macros maliciosas: el ransomware se puede incrustar en documentos que contienen macros maliciosas. Cuando los usuarios habilitan macros, se ejecuta el ransomware.

August 29, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.