Tycx Ransomware pide $ 980 en pago de rescate

Mientras examinaba las muestras de malware enviadas recientemente a las bases de datos de amenazas en línea, nuestro equipo identificó un ransomware llamado Tycx. Luego de una mayor investigación, descubrimos que Tycx es un miembro de la familia de ransomware Djvu que está diseñado para encriptar archivos, agregar la extensión ".tycx" a sus nombres de archivo y dejar una nota de rescate en forma de archivo de texto llamado "_readme. TXT."

Como ejemplo de cómo Tycx altera los nombres de archivo, cambia "1.jpg" a "1.jpg.tycx", "2.png" a "2.png.tycx", y así sucesivamente. Es importante tener en cuenta que Tycx puede propagarse junto con Vidar, RedLine u otras formas de ladrones de datos.

Al examinar la nota de rescate, descubrimos que incluye información de contacto y de pago. La nota indica a las víctimas que se comuniquen con los atacantes a través de las direcciones de correo electrónico support@freshmail.top o datarestorehelp@airmail.cc dentro de un plazo de 72 horas para obtener el software de descifrado y la clave a un costo reducido de $490 en lugar del precio estándar de $980. .

Tycx exige $ 490 en rescate, lo duplica después de 72 horas

La nota de rescate completa de Tycx dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-f8UEvx4T0A
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo se distribuyen normalmente las cargas útiles de ransomware como Tycx?

Las cargas útiles de ransomware como Tycx generalmente se distribuyen a través de varios métodos, que incluyen:

Correos electrónicos de phishing: los atacantes utilizan tácticas de ingeniería social para engañar a las víctimas para que hagan clic en un enlace malicioso o descarguen un archivo adjunto infectado.

Publicidad maliciosa: los anuncios maliciosos que redirigen a los usuarios a sitios web que alojan cargas útiles de ransomware pueden infectar la computadora de un usuario.

Kits de explotación: los atacantes aprovechan las vulnerabilidades en el software o el sistema operativo de un usuario para entregar la carga útil del ransomware.

Ataques de Protocolo de escritorio remoto (RDP): los atacantes usan credenciales robadas o débiles para obtener acceso a la computadora de una víctima a través de RDP y luego instalan el ransomware.

Grietas de software y generadores de claves: los atacantes agrupan cargas útiles de ransomware con grietas de software o generadores de claves que los usuarios pueden descargar de sitios web no oficiales.

Descargas no autorizadas: un usuario visita un sitio web comprometido y, sin querer, descarga la carga útil del ransomware sin su conocimiento.

Es importante tener en cuenta que los atacantes de ransomware están desarrollando continuamente nuevos métodos para distribuir su malware, y los usuarios siempre deben permanecer atentos al descargar o hacer clic en enlaces, especialmente de fuentes desconocidas. La actualización periódica del software, el uso de software antivirus de buena reputación y la creación de copias de seguridad de datos importantes pueden ayudar a protegerse contra los ataques de ransomware.

March 22, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.