¿Qué es el ransomware ZFX?
ZFX es un tipo de software malicioso conocido como ransomware, que encripta archivos y modifica los nombres de los archivos.
Agrega una cadena de caracteres aleatorios, una dirección de correo electrónico (CryptedData@tfwno.gf) y la extensión ".ZFX" a los nombres de archivo. Esto significa que un archivo originalmente llamado "imagen.jpg" se convertirá en "imagen.jpg.[2AF20FA3].[CryptedData@tfwno.gf].ZFX" después del cifrado. ZFX es parte de la familia de ransomware Makop.
Cuando ZFX infecta una computadora, cambia el fondo de escritorio y suelta una nota de rescate llamada "+README-WARNING+.txt". Esta nota informa a las víctimas que sus archivos han sido encriptados y se requiere un pago para recuperarlos. Los atacantes ofrecen descifrar dos pequeños archivos de forma gratuita para evaluar la posibilidad de devolver todos los datos.
La nota de rescate también establece que solo los atacantes poseen la clave privada necesaria para el descifrado e indica a las víctimas que se comuniquen con ellos por correo electrónico o ID de chat de Tox. Advierte contra el intento de modificar archivos cifrados, ya que esto podría provocar la pérdida de datos.
Es importante que los usuarios sean conscientes de esta amenaza para que puedan tomar medidas para proteger sus datos de los ataques de ransomware.
Table of Contents
El ransomware ZFX exige dentro de la nota de rescate
La nota de rescate generada por el ransomware ZFX dice lo siguiente:
::: Oye :::
Pequeñas preguntas frecuentes:
.1.
P: ¿Qué está pasando?
R: Sus archivos han sido encriptados. La estructura del archivo no se vio afectada, hicimos todo lo posible para evitar que esto sucediera..2.
P: ¿Cómo recuperar archivos?
R: Si desea descifrar sus archivos, deberá pagarnos..3.
P: ¿Qué pasa con las garantías?
R: Son solo negocios. No estamos absolutamente interesados en usted ni en sus transacciones, excepto con fines de lucro. Si no cumplimos con nuestro trabajo y obligaciones, nadie cooperará con nosotros. No es de nuestro interés.
Para verificar la posibilidad de devolver archivos, puede enviarnos 2 archivos con extensiones SIMPLES (jpg, xls, doc, etc... ¡no bases de datos!) y tamaños pequeños (máximo 1 mb), los descifraremos y se los enviaremos de regreso . Esta es nuestra garantía..4.
P: ¿Cómo contactarlo?
R: Puede escribirnos a nuestros buzones: CryptedData@tfwno.gf.5.
P: ¿Cómo se llevará a cabo el proceso de descifrado después del pago?
R: Después del pago, le enviaremos nuestro programa de escáner-decodificador e instrucciones detalladas de uso. Con este programa podrás descifrar todos tus archivos cifrados..6.
P: ¿Si no quiero pagarle a gente mala como tú?
R: Si no coopera con nuestro servicio, no nos importa. Pero perderá su tiempo y sus datos porque solo nosotros tenemos la clave privada. En la práctica, el tiempo es mucho más valioso que el dinero.:::TENER CUIDADO:::
¡NO intente modificar los archivos cifrados usted mismo!
Si intenta utilizar software de terceros para recuperar sus datos o soluciones antivirus, ¡haga una copia de seguridad de todos los archivos cifrados!
Cualquier cambio en los archivos cifrados puede provocar daños en la clave privada y, como resultado, la pérdida de todos los datos.Nota:
::::::SI NO TE HEMOS RESPONDIDO POR CORREO EN 24 HORAS::::::
Contacto de repuesto para comunicación:
Si no hemos respondido a su correo electrónico dentro de las 24 horas, puede contactarnos a través del mensajero gratuito qTox
Descargar desde el enlace hxxps://tox.chat/download.html
A continuación, vaya a qTox de 64 bits
después de descargar el programa, instálelo y realice un breve registro.
Nuestra identificación de tóxicos
¿Cómo puede entrar ransomware como ZFX en su computadora?
El ransomware como ZFX puede ingresar a su computadora a través de varios medios. Una de las formas más comunes es a través de correos electrónicos o enlaces maliciosos. Estos correos electrónicos pueden parecer de fuentes legítimas, pero contienen archivos adjuntos o enlaces maliciosos que pueden descargar e instalar ransomware en su sistema. Otros métodos incluyen descargar software de sitios web no confiables, hacer clic en anuncios maliciosos y usar redes Wi-Fi no seguras. Además, el ransomware puede propagarse a través de medios extraíbles, como unidades USB o discos duros externos, si no se escanean correctamente en busca de malware antes de usarlos. Es importante estar al tanto de estas amenazas y tomar medidas para protegerse de ellas mediante el uso de un programa antivirus confiable, evitando correos electrónicos y sitios web sospechosos y manteniendo todo el software actualizado.
¿Puede restaurar sus archivos si elimina el ransomware ZFX?
Es posible restaurar sus archivos si elimina el ransomware ZFX, sin embargo, no está garantizado. Si tiene una copia de seguridad de sus datos, puede usarla para restaurar sus archivos. Sin embargo, si no tiene una copia de seguridad o la copia de seguridad no contiene todos sus datos, puede ser difícil recuperar los archivos cifrados. En algunos casos, los expertos en seguridad pueden descifrar los archivos utilizando herramientas y técnicas específicas.
Además, se sabe que algunas variantes de ransomware tienen fallas en sus algoritmos de cifrado que pueden permitir a las víctimas recuperar sus datos sin pagar el rescate. Es importante tener en cuenta que intentar cualquiera de estos métodos solo debe ser realizado por profesionales experimentados, ya que pueden causar más daños o provocar la pérdida permanente de datos.





