RedProtection Ransomware exige pago en Bitcoin

ransomware

Nuestros investigadores identificaron RedProtection durante el análisis de nuevos envíos de archivos. Esta forma de malware se incluye en la categoría de ransomware y tiene como objetivo principal cifrar datos y exigir un pago por descifrarlos.

Al ejecutar una muestra de RedProtection en nuestro sistema de prueba, inició el cifrado de archivos. Los títulos de los archivos cifrados se modificaron añadiendo una extensión que consta de cuatro caracteres aleatorios. Por ejemplo, un archivo llamado "1.jpg" se transformó en "1.jpg.g525", y "2.png" se convirtió en "2.png.7n45", y así sucesivamente.

Tras completar el proceso de cifrado, el ransomware alteró el fondo de pantalla del escritorio y generó una nota de rescate llamada "read_it.txt". El fondo de pantalla mostraba un mensaje notificando a la víctima que sus datos habían sido cifrados, instándola a contactar a los atacantes dentro de los treinta minutos.

El mensaje de rescate se presenta tanto en inglés como en francés, lo que indica que la recuperación de los archivos cifrados requiere un pago de 0,0061 BTC (criptomoneda Bitcoin). En el momento de escribir este artículo, esta cantidad está valorada aproximadamente en 200 USD, teniendo en cuenta las constantes fluctuaciones de los tipos de cambio.

La nota menciona que el rescate está abierto a negociación pero debe liquidarse dentro de las 24 horas. Si no paga dentro del plazo previsto, se eliminará la clave de descifrado, lo que imposibilitará la recuperación del archivo.

La nota de rescate de RedProtection viene en francés e inglés

El texto completo de la nota de rescate de RedProtection dice lo siguiente:

Warning! All your files have been encrypted. To regain access to your data, you must pay a ransom of 0.0061 btc (negotiable) in this wallet (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV) within the next 24 hours.
If you don't pay on time, the decryption key will be destroyed, and your files will be lost forever.
Follow the instructions below to make the payment and recover your data:
contact me on Telegram: hxxps://t.me/RedProtection

Your ID is -

Atención ! Todos los archivos están cifrados.
Para recuperar el acceso a sus donaciones, debe pagar un rango de 0,0061 btc (négociable) en la dirección siguiente de Bitcoin (17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV) en las cadenas de 24 horas.
Si no paga el tiempo, la clave de descifrado será perdida y sus archivos se perderán en peligro.
Siga las instrucciones indicadas para efectuar el pago y recuperar sus donaciones:
contacte-moi sur Telegram: hxxps://t.me/RedProtection

Votre ID est -

¿Cómo puede un ransomware como RedProtection infectar su computadora?

El ransomware, incluidas amenazas como RedProtection, puede infectar su computadora a través de varios medios. A continuación se muestran métodos comunes mediante los cuales el ransomware obtiene acceso a un sistema:

  • Correos electrónicos de phishing: los ciberdelincuentes suelen utilizar correos electrónicos de phishing para distribuir ransomware. Estos correos electrónicos pueden contener archivos adjuntos o enlaces maliciosos que, al hacer clic en ellos, descargan y ejecutan el ransomware en la computadora de la víctima.
  • Enlaces maliciosos: el ransomware se puede distribuir a través de enlaces maliciosos en sitios web, redes sociales u otras plataformas en línea. Al hacer clic en dichos enlaces se puede iniciar la descarga e instalación del ransomware sin el conocimiento del usuario.
  • Explotación de vulnerabilidades de software: los ciberdelincuentes aprovechan las vulnerabilidades del software o de los sistemas operativos para distribuir ransomware. Es fundamental mantener su software, incluidos los programas antivirus y los sistemas operativos, actualizado con los últimos parches de seguridad para mitigar este riesgo.
  • Publicidad maliciosa: la publicidad maliciosa, conocida como publicidad maliciosa, consiste en que los ciberdelincuentes coloquen anuncios infectados en sitios web legítimos. Hacer clic en estos anuncios puede provocar la descarga y ejecución de ransomware.
  • Descargas no autorizadas: el ransomware se puede entregar a través de "descargas no autorizadas", donde el malware se descarga e instala automáticamente cuando un usuario visita un sitio web comprometido o malicioso.

November 30, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.