¿Qué es Watch Ransomware?

ransomware

Al investigar el comportamiento y el código de Watch Ransomware, los investigadores de malware han concluido que es una variante de la familia Dharma Ransomware. Por lo tanto, Watch Ransomware funciona como cualquier otra amenaza Dharma . Invade las computadoras objetivo, ejecuta un proceso de cifrado y compromete los datos almacenados allí. Luego, las personas detrás de Watch Ransomware intentarán extorsionar a las víctimas prometiéndoles proporcionarles el software de descifrado requerido a cambio del pago del rescate.

Cuando Watch Ransomware bloquea un archivo, su nombre cambiará por completo. Esta es una manera fácil para que las víctimas reconozcan qué archivos están encriptados. Los archivos tendrán a las víctimas; ID, la dirección de correo electrónico watch@msgden.net y la extensión de archivo '.Watch' agregada a sus nombres. Los atacantes también proporcionan dos direcciones de correo electrónico, que las víctimas deben usar para contactarlos, 'watch@msgden.net' y 'watch@mykolab.ch'. Luego, las víctimas recibirán la nota de rescate. Lo hace de dos maneras separadas. Uno implica crear un archivo de texto llamado 'info.txt' mientras que el otro muestra un mensaje en una ventana emergente.

Sin embargo, las notas de Watch Ransomware no brindan a las víctimas los detalles que necesitan saber. El archivo de texto contiene algunas oraciones que les indican a las víctimas que usen 'watch@msgden.net' o 'watch@mykolab.ch', direcciones de correo electrónico para contactar a los atacantes. La nota entregada en la ventana emergente es un poco más larga, pero aún no es útil.

El mensaje del archivo de texto es:

'todos sus datos nos han sido bloqueados
¿Quieres volver?
escriba un correo electrónico a watch@msgden.net o watch@mykolab.c'

El contenido de la ventana emergente dice:

'TUS ARCHIVOS ESTÁN CIFRADOS
watch@msgden.net
¡No te preocupes, puedes devolver todos tus archivos!
Si desea restaurarlos, escriba al correo: watch@msgden.net SU ID -
Si no ha respondido por correo dentro de las 12 horas, escríbanos por otro correo: watch@mykolab.ch
¡ATENCIÓN!
Le recomendamos que se ponga en contacto con nosotros directamente para evitar pagar de más a los agentes.
No cambie el nombre de los archivos cifrados.
No intente descifrar sus datos con software de terceros, puede causar la pérdida permanente de datos.
El descifrado de sus archivos con la ayuda de terceros puede aumentar el precio (agregan su tarifa a la nuestra) o puede convertirse en víctima de una estafa.

August 12, 2022
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.