Ptqw Ransomware mantiene como rehenes los archivos de las víctimas

ransomware

Al examinar nuevas muestras de malware, nos encontramos con una variante de ransomware conocida como Ptqw. Este software malicioso cifra archivos y modifica sus nombres añadiendo la extensión ".ptqw". Además, Ptqw genera un mensaje de rescate que puede ubicarse en un archivo llamado "_readme.txt".

Ptqw altera los nombres de los archivos de la siguiente manera: transforma un archivo como "1.jpg" en "1.jpg.ptqw" y "2.png" en "2.png.ptqw". Es importante tener en cuenta que Ptqw pertenece a la familia de ransomware Djvu y es posible que los ciberdelincuentes lo distribuyan junto con malware de robo de información como RedLine o Vidar.

El mensaje de rescate, dejado por los perpetradores, incluye instrucciones y direcciones de correo electrónico de contacto (support@freshmail.top y datarestorehelp@airmail.cc). Aconsejan a las víctimas que se comuniquen con ellos dentro de un período de 72 horas para evitar que el monto del rescate se duplique.

El costo inicial de descifrado se establece en $490. Sin embargo, si la víctima no responde dentro del plazo especificado, el monto del rescate aumentará a $980. El mensaje también enfatiza que la única manera de recuperar los archivos cifrados es adquiriendo el software de descifrado y una clave única de los ciberdelincuentes responsables del ataque.

La nota de rescate de Ptqw exige 490 dólares

El texto completo de la nota de rescate de Ptqw dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-dHFDYXqlkk
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal:

¿Cómo puede un ransomware como Ptqw infectar su sistema?

El ransomware como Ptqw puede infectar su sistema a través de varios métodos, siendo algunos de los vectores de infección más comunes:

  • Archivos adjuntos de correo electrónico maliciosos: los ciberdelincuentes suelen utilizar correos electrónicos de phishing para distribuir ransomware. Envían correos electrónicos que parecen legítimos, con archivos adjuntos como archivos PDF o documentos de Word que contienen macros o scripts maliciosos. Cuando abre el archivo adjunto, ejecuta el ransomware.
  • Enlaces maliciosos: puede recibir correos electrónicos o mensajes con enlaces que conduzcan a sitios web o archivos infectados. Al hacer clic en estos enlaces se puede activar una descarga no autorizada, que instala el ransomware en su sistema sin su conocimiento.
  • Explotación de vulnerabilidades de software: el ransomware puede aprovechar software sin parches o desactualizado en su sistema. Si no ha instalado actualizaciones y parches de seguridad para su sistema operativo o software, el ransomware puede aprovechar vulnerabilidades conocidas para infiltrarse en su sistema.
  • Descargas maliciosas: la descarga de archivos o software de fuentes no confiables, como software pirateado o juegos descifrados, puede exponerlo a ransomware. Estas descargas pueden contener malware oculto que infecta su sistema cuando las ejecuta.
  • Ataques de protocolo de escritorio remoto (RDP): si su servicio RDP está expuesto a Internet con contraseñas débiles o predeterminadas, los atacantes pueden obtener acceso a su sistema e implementar ransomware.
  • Publicidad maliciosa: los ciberdelincuentes pueden utilizar publicidad maliciosa (publicidad maliciosa) en sitios web para distribuir ransomware. Hacer clic en un anuncio infectado puede desencadenar la descarga y ejecución de ransomware en su sistema.
  • Dispositivos externos infectados: el ransomware puede propagarse a través de unidades USB o dispositivos de almacenamiento externos infectados. Conectar un dispositivo infectado a su computadora puede provocar una infección de ransomware.

October 16, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.