Ppvt Ransomware se basa en el código Djvu Ransomware

Al analizar muestras de malware recientes, nos encontramos con una variante de ransomware llamada Ppvt. Este ransomware en particular es responsable de cifrar archivos y modificar sus nombres agregando la extensión ".Ppvt". Además, Ppvt genera una nota de rescate adjunta a un archivo llamado "_readme.txt".

Ppvt sigue un patrón de cambio de nombre de archivo específico; por ejemplo, cambia "1.jpg" a "1.jpg.Ppvt" y "2.png" a "2.png.Ppvt", y así sucesivamente. Vale la pena señalar que Ppvt es parte de la familia de ransomware Djvu y los actores malintencionados pueden distribuirlo junto con malware de robo de datos como RedLine o Vidar.

La nota de rescate ofrece a las víctimas la seguridad de que sus archivos pueden restaurarse. Explica que sus archivos críticos, que incluyen imágenes, bases de datos y documentos, se han cifrado utilizando un método robusto. La única forma de recuperar el acceso a estos archivos es obteniendo una herramienta de descifrado y la clave única correspondiente.

La nota especifica que el coste de la clave privada y el software de descifrado es de 980 dólares. Destaca un descuento del 50% para las víctimas que contacten a los ciberdelincuentes dentro de las 72 horas iniciales, reduciendo el precio a 490 dólares. Se indica a las víctimas que se pongan en contacto con los ciberdelincuentes por correo electrónico utilizando las dos direcciones de correo electrónico proporcionadas en la nota de rescate.

Nota de rescate de Ppvt en su totalidad

El texto completo de la nota de rescate de Ppvt dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como fotografías, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reserva tu dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal: -

¿Cómo puede proteger sus datos de ataques de ransomware?

Proteger sus datos de los ataques de ransomware es fundamental para evitar posibles pérdidas y evitar ser víctima de los ciberdelincuentes. A continuación se muestran algunas medidas efectivas para salvaguardar sus datos:

Copias de seguridad periódicas:
Cree copias de seguridad periódicas de sus datos, incluidos documentos, fotografías y archivos importantes. Almacene las copias de seguridad sin conexión o en una red separada y aislada para evitar que el ransomware llegue a ellas.

Utilice software antivirus y antimalware:
Instale software antivirus y antimalware confiable para detectar y bloquear ransomware antes de que pueda infectar su sistema. Mantenga estos programas actualizados.

Habilite la protección del firewall:
Active un firewall en su computadora y red para filtrar el tráfico malicioso y bloquear el acceso no autorizado.

Mantenga el software actualizado:
Mantenga su sistema operativo, software y aplicaciones con las últimas actualizaciones y parches de seguridad. El ransomware suele aprovechar vulnerabilidades conocidas.

Seguridad del correo electrónico:
Tenga cuidado con los archivos adjuntos y enlaces de correo electrónico. Evite abrir archivos adjuntos o hacer clic en enlaces de fuentes desconocidas o sospechosas. Utilice el filtrado de correo electrónico para ayudar a identificar correos electrónicos potencialmente dañinos.

Descargar de forma segura:
Descargue software y archivos únicamente de fuentes confiables. Evite las redes peer-to-peer (P2P) y los sitios web no verificados.

Utilice contraseñas seguras y únicas:
Utilice contraseñas seguras y únicas para sus cuentas. Considere utilizar un administrador de contraseñas para ayudar a crear y almacenar contraseñas complejas.

October 30, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.