RED BANNER Ransomware pide 0.01 BTC como rescate a pesar de ser falso
Durante nuestra revisión de muestras de malware, nuestro equipo encontró un tipo de ransomware falso conocido como "scareware" llamado RED BANNER. Este software malicioso está diseñado para engañar a los usuarios desprevenidos haciéndoles creer que sus archivos han sido encriptados y deben pagar un rescate para recuperar el acceso.
Cuando RED BANNER infecta una computadora, muestra un mensaje de pantalla completa (denominado nota de rescate) que incluye instrucciones para realizar el pago. La nota de rescate informa al usuario que todos sus datos han sido encriptados y subidos a la red, y que su computadora está en un estado crítico. La nota exige un pago de 0.010 BTC (aproximadamente $280) a una dirección específica para descifrar los datos y restaurar el acceso. El lenguaje utilizado en la nota es hostil y crudo.
La nota de rescate de RED BANNER pide alrededor de $ 300 en BTC
El texto completo de la nota de rescate de RED BANNER es el siguiente:
BANDERA ROJA
Opps, todos sus datos están encriptados
¿Qué le pasa a mi computadora?
Todos sus archivos se suben a la red, se cifran y se almacenan en el archivo A.
¿Qué tengo que hacer?
Si eres un mendigo, entonces tu computadora está oficialmente jodida
Si tiene 0.010 BTC ($ 280), transfiéralo aquí bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad y luego descifraremos sus datos y restauraremos el acceso a su computadoraTransfiera aquí 0.010 BTC y luego desbloquearemos el acceso a su computadora
bc1q23q7wk5jtv9vhp8433gct673y4f5ny30njwzad
por el equipo maldito
¿Cuáles son las variantes falsas de ransomware que no cifran los archivos?
Las variantes falsas de ransomware, también conocidas como scareware, son un tipo de software malicioso que en realidad no cifra los archivos. En cambio, estas variantes muestran notas de rescate falsas que intentan asustar a la víctima para que pague un rescate para recuperar el acceso a sus archivos o sistema.
Algunas variantes comunes de ransomware falso incluyen:
- BANDERA ROJA: como se mencionó anteriormente, esta variante muestra un mensaje de pantalla completa que afirma haber cifrado los datos de la víctima y exige el pago de un rescate para restaurar el acceso.
- FileCoder: esta variante muestra un mensaje que afirma haber cifrado los archivos de la víctima, pero en realidad simplemente cambia el nombre de los archivos con una extensión falsa. La nota de rescate falsa exige un pago para restaurar el acceso a los archivos.
- Winlocker: esta variante bloquea la computadora de la víctima y muestra un mensaje falso que dice ser de la policía. El mensaje acusa a la víctima de actividades ilegales y exige un pago para desbloquear la computadora.
- Police Locker: similar a Winlocker, esta variante bloquea la computadora de la víctima y muestra un mensaje falso que dice ser de la policía. El mensaje acusa a la víctima de actividades ilegales y exige un pago para desbloquear la computadora.
Estas variantes de ransomware falso pueden ser tan peligrosas como el ransomware real porque pueden causar pánico y hacer que las víctimas paguen el rescate aunque sus archivos no hayan sido encriptados. Es importante contar con la protección antimalware adecuada y verificar la legitimidad de las notas de rescate antes de realizar cualquier acción.