¿Qué es Ash Ransomware?
Ash ransomware es el nombre de una variedad recientemente descubierta de malware de cifrado de archivos. La nueva variedad pertenece a la familia de clones del ransomware Dcrtr.
El ransomware Ash cifrará casi todos los archivos del sistema y agregará una nueva extensión compleja a los archivos cifrados. Un archivo llamado "image.jpg" se convertirá en "image.jpg.[ashtray@outlookpro.net].ash".
Los archivos que cifrará el ransomware incluyen archivos multimedia, documentos, archivos y bases de datos, así como ejecutables.
Una vez que se completa el cifrado, el ransomware mostrará un mensaje emergente y colocará una nota de rescate dentro de un archivo de texto. La versión más detallada de la nota se encuentra dentro de la ventana emergente, que dice lo siguiente:
Warning!
To recover data, write here:
1) servicemanager at yahooweb dot co
2) servicemanager2020 at protonmail dot com (if you are Russian, then you need to register on the site www.protonmail.com through the TOR browser hxxps://www.torproject.org/ru/download/ , since the proton is prohibited in your country)
3) Jabber client - servicemanager at jabb dot im (registration can be done on the website - www.xmpp.jp. web client is located on the site - hxxps://web.xabber.com/)
Do not modify files - this will damage them.
Test decryption - 1 file < 500 Kb.
El archivo de texto contiene el correo electrónico utilizado en la extensión del archivo cifrado.





