Xash Ransomware se une a Myriad Xash Clones

ransomware

Durante un examen de muestras de malware, nuestro equipo de analistas de malware identificó a Xash como miembro de la familia de ransomware Djvu. Xash opera encriptando archivos y renombrándolos con una extensión ".xash". También produce una nota de rescate llamada "_readme.txt".

Por ejemplo, el archivo llamado "1.jpg" cambiaría de nombre a "1.jpg.xash", mientras que "2.png" se convertiría en "2.png.xash", y así sucesivamente. Vale la pena señalar que los ladrones de información RedLine y Vidar se entregan con frecuencia junto con el ransomware Djvu.

La nota de rescate creada por Xash incluye dos direcciones de correo electrónico, support@freshmail.top y datarestorehelp@airmail.cc. Los atacantes instan a las víctimas a contactarlos dentro de las 72 horas para reducir el costo del software de descifrado y la clave de $980 a $490. La nota también establece que las víctimas pueden enviar un único archivo cifrado a los ciberdelincuentes antes de pagar el rescate. Sin embargo, el archivo cifrado no debe contener información valiosa y se descifrará de forma gratuita.

La nota de rescate de Xash aumenta el rescate a $ 980 en tres días

El texto completo de la nota de rescate de Xash dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-otP8Wlz4eh
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede proteger sus archivos de ransomware como Xash?

Proteger sus archivos de ransomware como Xash requiere tomar varias precauciones para minimizar el riesgo de infección y garantizar que sus datos estén respaldados y seguros. Estos son algunos consejos que le ayudarán a proteger sus archivos:

  • Mantenga su software actualizado: Asegúrese de que todo el software de su computadora, incluido su sistema operativo, esté actualizado con los parches de seguridad más recientes. Esto ayudará a reducir el riesgo de que el ransomware aproveche las vulnerabilidades del software obsoleto.
  • Use un programa antimalware confiable: instale y actualice regularmente un programa antimalware confiable para ayudar a protegerse contra las infecciones de ransomware.
  • Evite hacer clic en enlaces sospechosos y descargar archivos adjuntos de fuentes desconocidas: tenga cuidado al hacer clic en enlaces o descargar archivos adjuntos en correos electrónicos, especialmente si son de fuentes desconocidas o parecen sospechosos.
  • Use contraseñas seguras y únicas: use contraseñas seguras y únicas para todas sus cuentas y dispositivos para evitar que los ciberdelincuentes obtengan acceso a su sistema.
  • Realice copias de seguridad de sus datos con regularidad: cree copias de seguridad de sus archivos importantes con regularidad, preferiblemente en un disco duro externo o en un almacenamiento basado en la nube. De esta manera, si su computadora está infectada con ransomware, aún puede recuperar sus archivos sin tener que pagar el rescate.

Al seguir estos pasos, puede minimizar el riesgo de que el ransomware infecte su sistema y proteger sus datos importantes para que no se cifren y se retengan para pedir un rescate.

May 15, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.