El ransomware Resq100 amenaza con filtrar datos

ransomware

Durante un examen de rutina de los nuevos envíos de muestras de archivos, nuestro equipo de investigadores hizo un descubrimiento importante con respecto al software malicioso Resq100. Este programa en particular entra en la categoría de ransomware, un tipo de código malicioso que cifra archivos y exige un pago a cambio de su descifrado.

Al probar Resq100 en nuestro sistema designado, observamos que cifraba archivos y agregaba una extensión ".resq100" a sus nombres de archivo originales. Por ejemplo, un archivo llamado originalmente "1.jpg" se mostraría como "1.jpg.resq100", mientras que "2.png" aparecería como "2.png.resq100", y así sucesivamente. Después de este proceso de cifrado, el ransomware generó una nota de rescate denominada "resq_Recovery.txt".

La nota de rescate asociada con el ransomware Resq100 informa explícitamente a la víctima sobre el cifrado de sus archivos. Además, afirma que se han extraído datos confidenciales de la red. El mensaje insta a la víctima a iniciar el contacto con los atacantes, enfatizando que si no lo hace, los ciberdelincuentes filtrarán los datos robados.

La nota de rescate Resq100 amenaza con filtrar información robada

El texto completo de la nota Resq100 dice lo siguiente:

¡TODA SU RED HA SIDO PENETRADA POR resq100!

Como puede ver, hemos penetrado en toda su red debido a algunas inseguridades críticas de la red.
Todos sus archivos, como documentos, dbs y... están encriptados y hemos subido muchos datos importantes de sus máquinas,
y creemos que nosotros sabemos lo que debemos recopilar.

Sin embargo, puede recuperar sus archivos y asegurarse de que sus datos no se filtren comunicándose con nosotros utilizando los siguientes detalles:

Correo electrónico principal: resq100@onionmail.org
Correo electrónico secundario: resq100@cyberfear.com

Su ID de máquina: -
use esto como el título de su correo electrónico

(Recuerde, si no sabemos de usted por un tiempo, comenzaremos a filtrar datos)

¿Cómo puede ransomware como Resq100 infectar su computadora?

Resq100 y ransomware similares pueden infectar su computadora a través de varios medios. Aquí hay algunos métodos comunes utilizados por ransomware para obtener acceso a su sistema:

  • Correos electrónicos de phishing: los ciberdelincuentes a menudo distribuyen ransomware a través de correos electrónicos engañosos que parecen ser legítimos. Estos correos electrónicos pueden contener archivos adjuntos o enlaces maliciosos que, al hacer clic o abrir, inician la descarga y ejecución del ransomware.
  • Sitios web maliciosos: visitar sitios web maliciosos o comprometidos puede exponer su computadora a ransomware. Estos sitios web pueden explotar vulnerabilidades en su navegador o complementos para descargar e instalar automáticamente el ransomware sin su conocimiento.
  • Descargas maliciosas: la descarga de archivos o software de fuentes no confiables o comprometidas puede introducir ransomware en su sistema. Esto puede suceder cuando descarga contenido pirateado, grietas de software o aplicaciones no oficiales que han sido manipuladas para incluir ransomware.
  • Kits de explotación: el ransomware puede explotar vulnerabilidades en su sistema operativo o software instalado. Si su sistema no está actualizado con los últimos parches de seguridad, se vuelve más susceptible a estas vulnerabilidades. Una vez que se explota una vulnerabilidad, el ransomware obtiene acceso y comienza a cifrar sus archivos.
  • Ingeniería social: el ransomware también se puede entregar a través de técnicas de ingeniería social. Por ejemplo, los ciberdelincuentes pueden hacerse pasar por entidades o individuos legítimos y engañarlo para que descargue y ejecute archivos maliciosos o visite sitios web comprometidos.

July 4, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.