Ppvw Ransomware bloquea archivos

ransomware

Durante nuestro análisis rutinario de malware, nuestro equipo de investigación se topó con el ransomware Ppvw, que forma parte de la familia de ransomware Djvu. Este software malicioso está diseñado específicamente para cifrar archivos y luego exigir el pago de un rescate para recuperarlos.

En nuestro sistema de prueba, este ransomware modificó los nombres de los archivos cifrados agregando una extensión ".Ppvw". Por ejemplo, un archivo originalmente llamado "1.jpg" se cambió a "1.jpg.Ppvw" y "2.png" se convirtió en "2.png.Ppvw", y así sucesivamente. Poco después, quedó una nota de rescate con la etiqueta "_readme.txt".

La nota de rescate informa a las víctimas que sus archivos han sido bloqueados mediante cifrado. Para recuperar el acceso a los datos cifrados, la víctima debe cumplir con las demandas de los atacantes, que implican realizar un pago de rescate para obtener la clave o el software de descifrado. El monto especificado es de 980 USD, pero si la víctima se comunica dentro de las 72 horas, este monto se reduce a la mitad a 490 USD. Antes de realizar el pago, la víctima puede probar el proceso de descifrado en un archivo de forma gratuita.

La nota de rescate de Ppvw solicita un pago inicial de 490 dólares

El texto completo de la nota de rescate de Ppvw dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como fotografías, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-WbgTMF1Jmw
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
restaurartodoslosdatos@firemail.cc

Reserva tu dirección de correo electrónico para contactar con nosotros:
gorentos@bitmessage.ch

Nuestra cuenta de Telegram:
@datarestore

Su identificación personal: -

¿Cómo puede el ransomware infectar su sistema?

El ransomware puede infectar su sistema a través de varios métodos y es importante conocer estos puntos de entrada para proteger su computadora o red. Algunas formas comunes en que el ransomware puede infectar su sistema incluyen:

  • Correos electrónicos de phishing: el ransomware a menudo se distribuye a través de enlaces o archivos adjuntos de correo electrónico maliciosos. Los ciberdelincuentes envían correos electrónicos aparentemente legítimos que contienen archivos adjuntos infectados o enlaces a sitios web maliciosos. Una vez que el usuario abre el archivo adjunto o hace clic en el enlace, el ransomware se descarga y ejecuta en el sistema.
  • Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su sistema a descargas no autorizadas. Estos sitios aprovechan las vulnerabilidades de seguridad de su navegador web o complementos para instalar ransomware sin su conocimiento o consentimiento.
  • Vulnerabilidades de software: el software obsoleto, incluido su sistema operativo, navegadores web o complementos, puede tener vulnerabilidades de seguridad conocidas. Los autores de ransomware pueden aprovechar estas vulnerabilidades para infiltrarse en su sistema. Actualizar periódicamente su software ayuda a protegerse contra estos ataques.
  • Publicidad maliciosa: la publicidad maliciosa (publicidad maliciosa) implica que los ciberdelincuentes coloquen anuncios infectados en sitios web legítimos. Hacer clic en estos anuncios puede desencadenar una descarga de ransomware sin su conocimiento.
  • Ataques RDP: el Protocolo de escritorio remoto (RDP) es un servicio que permite a los usuarios conectarse a una computadora de forma remota. Los ciberdelincuentes pueden intentar obtener acceso no autorizado a los puertos RDP utilizando credenciales débiles o robadas. Una vez que obtienen acceso, pueden implementar ransomware en el sistema comprometido.
  • Descargas maliciosas: la descarga de software o archivos de fuentes no confiables o redes peer-to-peer (P2P) puede exponer su sistema al ransomware. Estas descargas pueden contener cargas útiles maliciosas ocultas.
  • Macros maliciosas: algunas cepas de ransomware se distribuyen a través de documentos infectados de Microsoft Office que contienen macros maliciosas. Cuando el usuario habilita las macros, se ejecuta el ransomware.

October 30, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.