Xaro ransomware se une a la familia de derivados de Djvu

ransomware

Durante nuestra investigación de nuevos envíos de malware, nuestro equipo de investigación encontró un programa de ransomware conocido como Xaro, que pertenece a la familia de ransomware Djvu.

Al ejecutar una muestra de Xaro en nuestra máquina de prueba, observamos que encriptaba archivos y modificaba sus nombres de archivo agregando una extensión ".xaro". Por ejemplo, un archivo llamado "1.jpg" se convirtió en "1.jpg.xaro", "2.png" se convirtió en "2.png.xaro", y así sucesivamente. Tras el proceso de cifrado, se generó una nota de rescate denominada "_readme.txt".

Vale la pena mencionar que las infecciones de ransomware Djvu a menudo ocurren junto con los ladrones de información RedLine y Vidar.

La nota de rescate entregada por Xaro notifica a la víctima sobre el cifrado de sus archivos y le informa que la única forma de restaurar los datos es comprando las claves y herramientas de descifrado de los ciberdelincuentes responsables del ataque. El monto del rescate se establece en 980 USD, pero existe la posibilidad de una reducción del 50 % (490 USD) si la víctima contacta a los atacantes dentro de las 72 horas. Además, la nota ofrece una prueba de descifrado gratuita, lo que permite a la víctima verificar la efectividad del proceso de descifrado en un solo archivo antes de realizar cualquier pago.

La nota de rescate de Xaro copia la plantilla Djvu habitual

La nota de rescate de Xaro en su totalidad dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-otP8Wlz4eh
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Xaro infectar la computadora de su hogar?

El ransomware como Xaro puede infectar la computadora de su hogar a través de varios métodos. Aquí hay algunas formas comunes:

Archivos adjuntos de correo electrónico maliciosos: los ciberdelincuentes pueden enviar correos electrónicos engañosos que parecen legítimos y que contienen archivos adjuntos infectados con ransomware. Estos archivos adjuntos pueden disfrazarse de facturas, detalles de envío u otros documentos aparentemente importantes.

Correos electrónicos y sitios web de phishing: los correos electrónicos de phishing y los sitios web fraudulentos están diseñados para engañar a los usuarios para que revelen información confidencial o descarguen archivos maliciosos. Hacer clic en enlaces maliciosos o descargar archivos de estas fuentes puede provocar infecciones de ransomware.

Publicidad maliciosa: los atacantes pueden comprometer anuncios en línea legítimos con código malicioso. Hacer clic en estos anuncios maliciosos puede iniciar la descarga e instalación de ransomware en su computadora.

Kits de explotación: los kits de explotación son juegos de herramientas maliciosos que tienen como objetivo las vulnerabilidades del software. Si su computadora tiene un software obsoleto con fallas de seguridad sin parches, visitar sitios web comprometidos o hacer clic en enlaces maliciosos puede activar un kit de explotación, lo que lleva a una infección de ransomware.

Freeware y cracks de software: la descarga de cracks de software, keygen o contenido pirateado de fuentes no confiables puede exponer su computadora al ransomware. Los ciberdelincuentes a menudo disfrazan ransomware dentro de tales descargas.

Descargas no autorizadas: visitar sitios web comprometidos o hacer clic en enlaces maliciosos puede iniciar descargas no autorizadas, donde el ransomware se descarga e instala automáticamente en su computadora sin su conocimiento o consentimiento.

Para proteger la computadora de su hogar de infecciones de ransomware, es esencial practicar las siguientes medidas preventivas:

  • Use un software antivirus y antimalware confiable y manténgalo actualizado.
  • Instale regularmente actualizaciones de seguridad y parches para su sistema operativo y aplicaciones.
  • Tenga cuidado al abrir archivos adjuntos de correo electrónico, especialmente de remitentes desconocidos.
  • Verifique la autenticidad de los sitios web antes de ingresar información confidencial o descargar archivos.
  • Evite hacer clic en enlaces o anuncios sospechosos.
  • Solo descargue software de fuentes confiables.
  • Realice copias de seguridad de sus archivos importantes con regularidad y almacénelos de forma segura, preferiblemente fuera de línea o en la nube.
  • Infórmese sobre las últimas amenazas de ransomware y manténgase informado sobre las mejores prácticas de ciberseguridad.

May 17, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.