Taqw Ransomware cifrará los archivos de las víctimas

Si sus imágenes, documentos o archivos son inaccesibles y tienen la extensión ".Taqw", indica que su computadora ha sido contaminada con el ransomware STOP/Djvu. Este software malicioso encripta documentos personales en la máquina de la víctima, agregando la extensión ".Taqw". Posteriormente, aparece un mensaje proponiendo el descifrado de los datos tras el pago de Bitcoin. Estas instrucciones se presentan en el documento "_readme.txt" en el escritorio de la víctima.

Taqw funciona como una variedad de ransomware que encripta archivos como documentos, imágenes y videos agregando la extensión ".Taqw". Luego se esfuerza por extraer dinero de las víctimas exigiendo un rescate en Bitcoin a cambio del acceso a los archivos.

Tras la infección inicial por el ransomware Taqw, el programa escanea la computadora en busca de documentos importantes, imágenes y archivos de productividad esenciales (p. ej., .doc, .docx, .xls, .pdf). Después de la identificación, estos archivos se cifran y sus extensiones se modifican a ".Taqw", lo que impide su apertura.

Al cifrar los archivos de la computadora, el ransomware Taqw muestra el archivo "_readme.txt", que contiene una nota de rescate e instrucciones para comunicarse con los creadores del ransomware. Se indica a las víctimas que se comuniquen con estos actores maliciosos a través de las direcciones de correo electrónico support@fishmail.top y datarestorehelp@airmail.cc.

La nota de rescate de Taqw copia la plantilla Djvu

El texto completo de la nota de rescate generada por Taqw dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-oTIha7SI4s
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@fishmail.top

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

¿Cómo puede proteger sus datos valiosos del ransomware?

Proteger sus datos valiosos del ransomware requiere una combinación de medidas preventivas y buenas prácticas de ciberseguridad. Estos son los pasos que puede seguir para proteger sus datos:

Copias de seguridad periódicas: realice copias de seguridad periódicas de sus datos importantes en un disco duro externo, un dispositivo de almacenamiento conectado a la red (NAS) o un servicio seguro de almacenamiento en la nube. Asegúrese de que sus copias de seguridad estén desconectadas de la red después de cada copia de seguridad para evitar que se vean comprometidas en caso de un ataque.

Use un software de seguridad confiable: instale un software antivirus y antimalware confiable y manténgalo actualizado. Estos programas pueden ayudar a detectar y bloquear ransomware antes de que pueda ejecutarse en su sistema.

Actualice el software y los sistemas operativos: actualice regularmente su sistema operativo, aplicaciones de software y complementos. Las actualizaciones de software a menudo incluyen parches para vulnerabilidades conocidas que el ransomware podría explotar.

Habilite los bloqueadores de ventanas emergentes: los bloqueadores de ventanas emergentes en los navegadores web pueden evitar anuncios maliciosos y ventanas emergentes que pueden provocar infecciones de ransomware.

Tenga cuidado con el correo electrónico: evite abrir archivos adjuntos o hacer clic en enlaces en correos electrónicos de fuentes desconocidas o sospechosas. Tenga cuidado incluso si el remitente parece familiar, ya que los atacantes pueden falsificar direcciones de correo electrónico.

Verificar enlaces y direcciones de correo electrónico: coloque el cursor sobre los enlaces en los correos electrónicos para ver la URL real antes de hacer clic. Verifique la dirección de correo electrónico del remitente para asegurarse de que sea legítimo.

Deshabilitar macros: deshabilite las macros en los archivos de Microsoft Office, ya que el ransomware a menudo se propaga a través de macros maliciosas incrustadas en los documentos.

August 15, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.