¿Qué es Ash Ransomware?

Ash ransomware es el nombre de una variedad recientemente descubierta de malware de cifrado de archivos. La nueva variedad pertenece a la familia de clones del ransomware Dcrtr.

El ransomware Ash cifrará casi todos los archivos del sistema y agregará una nueva extensión compleja a los archivos cifrados. Un archivo llamado "image.jpg" se convertirá en "image.jpg.[ashtray@outlookpro.net].ash".

Los archivos que cifrará el ransomware incluyen archivos multimedia, documentos, archivos y bases de datos, así como ejecutables.

Una vez que se completa el cifrado, el ransomware mostrará un mensaje emergente y colocará una nota de rescate dentro de un archivo de texto. La versión más detallada de la nota se encuentra dentro de la ventana emergente, que dice lo siguiente:

Warning!

To recover data, write here:

1) servicemanager at yahooweb dot co

2) servicemanager2020 at protonmail dot com (if you are Russian, then you need to register on the site www.protonmail.com through the TOR browser hxxps://www.torproject.org/ru/download/ , since the proton is prohibited in your country)

3) Jabber client - servicemanager at jabb dot im (registration can be done on the website - www.xmpp.jp. web client is located on the site - hxxps://web.xabber.com/)

Do not modify files - this will damage them.

Test decryption - 1 file < 500 Kb.

El archivo de texto contiene el correo electrónico utilizado en la extensión del archivo cifrado.

October 20, 2022
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.