Xatz Ransomware bloqueará casi todos sus archivos

ransomware

Durante nuestro análisis de muestras de malware recientemente descubiertas, nuestro equipo de investigación descubrió la aparición del ransomware Xatz. Perteneciente a la familia de ransomware Djvu, Xatz funciona cifrando datos y exigiendo el pago para descifrar los archivos.

Al ejecutar Xatz en nuestro sistema de prueba, observamos que inmediatamente inició el proceso de encriptación en varios archivos, modificando sus nombres agregando una extensión ".xatz". Por ejemplo, un archivo llamado originalmente "1.jpg" se convertiría en "1.jpg.xatz", mientras que "2.png" se transformaría en "2.png.xatz", y así sucesivamente. Una vez que se completó el cifrado, el ransomware procedió a crear una nota de rescate llamada "_readme.txt".

La nota de rescate dejada por Xatz informa a la víctima que sus bases de datos, documentos, imágenes y otros archivos vitales han sido encriptados. Además, establece que la única forma de recuperar el acceso a los datos bloqueados es pagando un rescate. El precio especificado para obtener las claves o el software de descifrado es de $980 USD. Sin embargo, existe la posibilidad de reducir esta cantidad a la mitad ($490) si la víctima contacta a los atacantes dentro de un plazo de 72 horas. Además, el mensaje le asegura a la víctima que puede probar el proceso de descifrado en un solo archivo antes de realizar cualquier pago.

La nota de rescate de Xatz coincide con la plantilla Djvu

El texto completo de la nota de rescate de Xatz dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-otP8Wlz4eh
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Xatz entrar en su sistema?

La infiltración de ransomware como Xatz en su sistema puede ocurrir a través de varios medios. Aquí hay algunas formas comunes en que el ransomware puede encontrar su camino en su sistema:

Correos electrónicos de phishing: los ciberdelincuentes a menudo emplean técnicas de phishing para engañar a los usuarios desprevenidos para que hagan clic en archivos adjuntos o enlaces de correo electrónico maliciosos. Estos correos electrónicos pueden parecer legítimos, como facturas, notificaciones de envío o mensajes de organizaciones acreditadas. Una vez que interactúa con el contenido malicioso, el ransomware se descarga y ejecuta en su sistema.

Descargas maliciosas: el ransomware también se puede descargar sin darse cuenta de sitios web no confiables, redes punto a punto o a través de grietas de software y contenido pirateado. Los archivos maliciosos que se hacen pasar por software o medios legítimos pueden contener ransomware oculto que se activa al ejecutarse.

Explotación de vulnerabilidades de software: los desarrolladores de ransomware aprovechan las vulnerabilidades de seguridad presentes en los sistemas operativos, aplicaciones o complementos. Si tiene un software obsoleto que no ha sido parcheado con las últimas actualizaciones de seguridad, los ciberdelincuentes pueden explotar estas vulnerabilidades para obtener acceso no autorizado a su sistema e instalar ransomware.

May 16, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.