Vaze ransomware es un clon de Djvu

ransomware

Durante nuestro examen de muestras de malware, encontramos una variante de la familia de ransomware Djvu conocida como Vaze. Este ransomware específico opera encriptando archivos y alterando sus nombres de archivo originales agregando la extensión ".vaze". Además, agrega una nota de rescate, que es un archivo de texto llamado "_readme.txt".

Como ilustración, los archivos que han sido encriptados pueden pasar por un proceso de cambio de nombre, cambiando de "1.jpg" a "1.jpg.vaze", "2.png" a "2.png.vaze", y así sucesivamente. Es importante tener en cuenta que el ransomware Vaze tiene el potencial de distribuirse junto con otros tipos de software malicioso, como el malware de robo de datos como Vidar y RedLine.

La nota de rescate tiene como objetivo asegurar a las víctimas que sus archivos pueden restaurarse, enfatizando que la única solución radica en comprar una herramienta de descifrado junto con una clave única. Como muestra de buena voluntad, la nota ofrece descifrar un archivo de forma gratuita, con la condición de que no contenga información valiosa.

Además, hay un descuento por tiempo limitado disponible para las víctimas que se ponen en contacto con los atacantes dentro de las primeras 72 horas. El costo de la clave privada y el software de descifrado es de $980, pero se ofrece un precio reducido de $490 para una acción rápida.

En conclusión, la nota proporciona dos direcciones de correo electrónico (support@freshmail.top y datarestorehelp@airmail.cc) para que las víctimas las usen para comunicarse con los atacantes y hacer arreglos para obtener la herramienta de descifrado.

La nota de rescate de Vaze pide $ 980 si no se paga al instante

El texto completo de la nota de rescate de Vaze dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-tnzomMj6HU
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Por qué nunca es una buena idea pagar demandas de rescate a los piratas informáticos?

Pagar demandas de rescate a los piratas informáticos nunca es una buena idea debido a varias razones de peso:

  • Sin garantía de recuperación de datos: no hay garantía de que el pago del rescate resulte en la recuperación de sus datos cifrados. Los piratas informáticos pueden simplemente tomar el pago y no proporcionar ningún medio para descifrar los archivos, dejándolo con una pérdida financiera y aún sin acceso a sus datos.
  • Refuerza las actividades delictivas: pagar el rescate contribuye directamente a la rentabilidad del delito cibernético. Alienta a los piratas informáticos a continuar con sus actividades maliciosas, desarrollar ransomware más sofisticado y apuntar a más víctimas en el futuro. Al pagar, inadvertidamente apoya y perpetúa una industria criminal.
  • Mayor riesgo: pagar el rescate no garantiza que los atacantes no vuelvan a atacarlo. De hecho, puede convertirte en un objetivo más atractivo ya que ahora saben que estás dispuesto a pagar. Al ceder a sus demandas, puede exponerse a más ataques e intentos continuos de extorsión.
  • Consecuencias legales: pagar un rescate puede tener ramificaciones legales. Algunos países tienen leyes que prohíben el pago de rescates a los piratas informáticos. Al participar en tales actividades, es posible que se encuentre en el lado equivocado de la ley, lo que podría enfrentar sanciones y consecuencias legales.
  • Financiamiento de otras actividades delictivas: el dinero obtenido a través de pagos de rescate a menudo alimenta otras actividades ilícitas, como la trata de personas, el tráfico de drogas y el terrorismo. Al pagar el rescate, contribuye indirectamente a estas empresas criminales, perpetuando el daño a una escala más amplia.

May 25, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.