RED BANNER Ransomware pide 0.01 BTC como rescate a pesar de ser falso

Durante nuestra revisión de muestras de malware, nuestro equipo encontró un tipo de ransomware falso conocido como "scareware" llamado RED BANNER. Este software malicioso está diseñado para engañar a los usuarios desprevenidos haciéndoles creer que sus archivos han sido encriptados y deben pagar un rescate para recuperar el acceso.

Cuando RED BANNER infecta una computadora, muestra un mensaje de pantalla completa (denominado nota de rescate) que incluye instrucciones para realizar el pago. La nota de rescate informa al usuario que todos sus datos han sido encriptados y subidos a la red, y que su computadora está en un estado crítico. La nota exige un pago de 0.010 BTC (aproximadamente $280) a una dirección específica para descifrar los datos y restaurar el acceso. El lenguaje utilizado en la nota es hostil y crudo.

La nota de rescate de RED BANNER pide alrededor de $ 300 en BTC

El texto completo de la nota de rescate de RED BANNER es el siguiente:

BANDERA ROJA

Opps, todos sus datos están encriptados

¿Qué le pasa a mi computadora?

Todos sus archivos se suben a la red, se cifran y se almacenan en el archivo A.

¿Qué tengo que hacer?

Si eres un mendigo, entonces tu computadora está oficialmente jodida
Si tiene 0.010 BTC ($ 280), transfiéralo aquí bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad y luego descifraremos sus datos y restauraremos el acceso a su computadora

Transfiera aquí 0.010 BTC y luego desbloquearemos el acceso a su computadora

bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad

por el equipo maldito

¿Cuáles son las variantes falsas de ransomware que no cifran los archivos?

Las variantes falsas de ransomware, también conocidas como scareware, son un tipo de software malicioso que en realidad no cifra los archivos. En cambio, estas variantes muestran notas de rescate falsas que intentan asustar a la víctima para que pague un rescate para recuperar el acceso a sus archivos o sistema.

Algunas variantes comunes de ransomware falso incluyen:

  • BANDERA ROJA: como se mencionó anteriormente, esta variante muestra un mensaje de pantalla completa que afirma haber cifrado los datos de la víctima y exige el pago de un rescate para restaurar el acceso.
  • FileCoder: esta variante muestra un mensaje que afirma haber cifrado los archivos de la víctima, pero en realidad simplemente cambia el nombre de los archivos con una extensión falsa. La nota de rescate falsa exige un pago para restaurar el acceso a los archivos.
  • Winlocker: esta variante bloquea la computadora de la víctima y muestra un mensaje falso que dice ser de la policía. El mensaje acusa a la víctima de actividades ilegales y exige un pago para desbloquear la computadora.
  • Police Locker: similar a Winlocker, esta variante bloquea la computadora de la víctima y muestra un mensaje falso que dice ser de la policía. El mensaje acusa a la víctima de actividades ilegales y exige un pago para desbloquear la computadora.

Estas variantes de ransomware falso pueden ser tan peligrosas como el ransomware real porque pueden causar pánico y hacer que las víctimas paguen el rescate aunque sus archivos no hayan sido encriptados. Es importante contar con la protección antimalware adecuada y verificar la legitimidad de las notas de rescate antes de realizar cualquier acción.

April 7, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.