Tiywepxb Ransomware cifrará sus archivos

ransomware encrypt key

Tiywepxb, miembro de la familia de ransomware Snatch, fue identificado por nuestro equipo de investigadores de malware mientras analizaba nuevas muestras de malware. Su objetivo principal es cifrar archivos, agregando la extensión ".tiywepxb" a los nombres de archivo de los archivos cifrados. Además, crea un archivo llamado "CÓMO RESTAURAR SUS ARCHIVOS TIYWEPXB.TXT" que contiene una nota de rescate.

Para ilustrar cómo Tiywepxb altera los nombres de archivo, modifica "1.jpg" a "1.jpg.tiywepxb", "2.png" a "2.png.tiywepxb", y así sucesivamente. La nota de rescate informa a las víctimas que su red se ha sometido a una prueba de penetración, lo que resultó en el cifrado de sus archivos y la descarga de más de 100 GB de datos. La nota enumera los tipos de datos a los que se accede, como información contable, documentos confidenciales, datos personales y copias de buzones específicos.

Se desaconseja encarecidamente a las víctimas que intenten descifrar los archivos de forma independiente o que empleen herramientas de terceros, ya que la nota afirma que solo el programa/herramienta designado posee la capacidad de descifrar los archivos. Además, la nota advierte que cualquier programa alternativo infligirá más daño, haciendo que los archivos sean permanentemente irrecuperables.

Para obtener la evidencia necesaria, explorar posibles soluciones y solicitar el descifrador, se indica a las víctimas que se comuniquen con las direcciones de correo electrónico proporcionadas: rishi13serv@swisscows.email o joel13osteen@tutanota.com.

La nota de rescate de Tiywepxb indica que el malware se dirige a las empresas

El texto completo de la nota de rescate de Tiywepxb es el siguiente:

Estimada Gerencia

Le informamos que su red ha sido sometida a una prueba de penetración, durante la cual ciframos
sus archivos y descargó más de 100 GB de sus datos (la mayoría de su PD), incluidos:

Contabilidad
Documentos confidenciales
Información personal
Copia de algunos buzones

¡Importante! No intente descifrar los archivos usted mismo o utilizando utilidades de terceros.
El único programa que puede descifrarlos es nuestro descifrador, que puede solicitar a los contactos a continuación.
Cualquier otro programa solo dañará los archivos de tal manera que será imposible restaurarlos.

Puede obtener toda la evidencia necesaria, discutir con nosotros posibles soluciones a este problema y solicitar un descifrador
usando los contactos a continuación.
Tenga en cuenta que si no recibimos una respuesta de usted dentro de los 3 días, nos reservamos el derecho de publicar archivos al público.

Contáctenos:
Rishi13Serv@swisscows.email o Joel13Osteen@tutanota.com

¿Cómo se distribuye en línea el ransomware como Tiywepxb?

La distribución de ransomware como Tiywepxb puede ocurrir a través de varios canales y métodos en línea. Estas son algunas formas comunes en las que se distribuye el ransomware:

  • Correos electrónicos de phishing: los atacantes a menudo usan correos electrónicos de phishing para distribuir ransomware. Envían correos electrónicos aparentemente legítimos con archivos adjuntos o enlaces que, cuando se abren o se hace clic en ellos, ejecutan el ransomware en el sistema de la víctima.
  • Sitios web maliciosos y descargas no autorizadas: el ransomware se puede distribuir a través de sitios web comprometidos o sitios web maliciosos diseñados específicamente para entregar malware. Las descargas ocultas se producen cuando un usuario visita un sitio web de este tipo y, sin querer, descarga e instala el ransomware en su sistema sin su conocimiento o consentimiento.
  • Kits de explotación: los ciberdelincuentes utilizan kits de explotación, que son herramientas de software preempaquetadas que se enfocan en las vulnerabilidades del software de uso común. Al explotar estas vulnerabilidades, pueden instalar silenciosamente ransomware en el sistema de la víctima.
  • Malvertising: los anuncios maliciosos, o malvertising, se pueden utilizar como un medio para distribuir ransomware. Los atacantes inyectan ransomware en anuncios en línea legítimos, y cuando los usuarios hacen clic en estos anuncios, sin saberlo, desencadenan la descarga e instalación de ransomware.
  • Redes de intercambio de archivos y descargas maliciosas: el ransomware puede disfrazarse de archivos o software legítimos en redes de intercambio de archivos, torrents u otras plataformas de descarga. Los usuarios que descargan y ejecutan estos archivos, sin saberlo, infectan sus sistemas con ransomware.
  • Ataques de protocolo de escritorio remoto (RDP): los atacantes se dirigen a conexiones inseguras de protocolo de escritorio remoto para obtener acceso no autorizado al sistema de la víctima. Una vez dentro, pueden instalar ransomware manualmente o usar herramientas automatizadas para implementarlo.
  • Ingeniería social y explotación de vulnerabilidades humanas: el ransomware se puede distribuir a través de técnicas de ingeniería social, como engañar a los usuarios para que descarguen y ejecuten archivos infectados o hagan clic en enlaces maliciosos. Esto puede ocurrir a través de varios canales, incluido el correo electrónico, la mensajería instantánea o los sitios web maliciosos.

Es importante tener en cuenta que los ciberdelincuentes evolucionan continuamente en sus tácticas y es posible que surjan nuevos métodos de distribución con el tiempo. Por lo tanto, es crucial mantenerse alerta, mantener el software y los sistemas actualizados, usar un software de seguridad confiable y tener cuidado al interactuar con contenido en línea o fuentes desconocidas.

May 30, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.