Yalohol Ransomware
Un nuevo miembro de la familia de ransomware Spora se une a las filas de las variantes de Spore. El nuevo clon se llama ransomware Yalohol.
Yalohol se comporta como todo ransomware: encriptará los archivos en el sistema infectado, dejándolos imposibles de abrir y en gran medida inútiles. Tras el cifrado, el ransomware agrega una extensión de cadena múltiple al nombre del archivo anterior. Las cadenas agregadas incluyen la identificación de la víctima, el correo electrónico de contacto utilizado por el operador del ransomware y la cadena ".0MFD". Esto significa que un archivo anteriormente llamado "document.txt" se convertirá en "document.txt[ID=[alphanumeric string]-Mail=yalohol9@gmail.com].0MFD".
Los tipos de archivos afectados son los habituales, en gran parte cualquier archivo que no sea esencial para el funcionamiento del sistema operativo. Esto incluye documentos, medios y archivos de archivo, así como bases de datos.
Las demandas de rescate se colocan dentro de dos archivos: "ReadMe_Now!.hta" y "Read_Me!_.txt". El contenido completo del texto sin formato es el siguiente:
Todos sus archivos encriptados y datos confidenciales descargados (documentos financieros, contratos, facturas, etc.).
Para obtener herramientas de descifrado, debe comprar nuestras herramientas de descifrado y luego le enviaremos herramientas de descifrado y eliminaremos sus datos confidenciales de nuestros servidores.
Si no se realiza el pago, tenemos que publicar sus datos confidenciales si es necesario, venderlos y enviarlos a sus competidores y, después de un tiempo, nuestros servidores eliminarán sus claves de descifrado de los servidores.
Sus archivos están encriptados con el algoritmo de encriptación más fuerte, por lo que sin nuestras herramientas de desencriptación nadie puede ayudarlo, ¡así que no pierda su tiempo en vano!
Tu identificación: -
Dirección de correo electrónico: yalohol9@gmail.com
En caso de problemas con el primer correo electrónico, escríbanos a: yalohol@cyberfear.com
Envíe su identificación por correo electrónico y verifique la carpeta de correo no deseado.
Esto es solo un negocio para obtener beneficios, si no se comunica con nosotros después de 48 horas, el precio de descifrado será x2.
¿Qué garantía te damos?
Debe enviarnos algunos archivos cifrados para la prueba de descifrado.
-------------------------------------------------- -
¡Atención!
No edite ni cambie el nombre de los archivos cifrados.
No intente descifrar archivos con software de recuperación de datos o de terceros, ya que puede dañar los archivos.
En caso de intentar descifrar archivos con software de terceros, esto puede dificultar el descifrado, por lo que los precios aumentarán.
-------------------------------------------------- -
Cómo comprar bitcoins:
Compre instrucciones de Bitcoin en LocalBitcoins:
hxxps://localbitcoins.com/guides/how-to-buy-bitcoins
Compre instrucciones de Bitcoin en Coindesk y obtenga más información buscando en Google:
hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/





