Zput Ransomware encripta los sistemas de las víctimas

ransomware

Mientras realizábamos nuestro análisis rutinario de malware, nuestro equipo de investigación se topó con el ransomware Zput. Este software malicioso es miembro de la familia de ransomware Djvu y está diseñado específicamente para cifrar archivos, con la intención de exigir rescates por el descifrado de estos archivos.

En nuestro sistema de prueba, este ransomware realizó modificaciones en los nombres de los archivos cifrados agregando una extensión ".zput". En otras palabras, un archivo originalmente llamado "1.jpg" aparecería como "1.jpg.zput", "2.png" se convertiría en "2.png.zput", y así sucesivamente. Posteriormente, se depositó una nota de rescate con la etiqueta "_readme.txt".

La nota de rescate le informa a la víctima que sus datos han sido bloqueados mediante cifrado. Para restaurar el acceso normal a los archivos cifrados, la víctima debe cumplir con las demandas de los atacantes, lo que implica realizar un pago de rescate para obtener la clave o el software de descifrado. El monto especificado es de 980 USD, pero si la víctima inicia el contacto dentro de las 72 horas, este monto se reduce a la mitad a 490 USD. Antes de realizar el pago, la víctima puede probar el proceso de descifrado en un archivo sin costo alguno.

La nota de rescate de Zput exige 490 dólares

El texto completo de la nota de rescate de Zput dice lo siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más potente y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero solo podemos descifrar 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general del video:
hxxps://we.tl/t-cfHHerNTF6
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta en las primeras 72 horas, el precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revise la carpeta "Spam" o "Basura" de su correo electrónico si no recibe respuesta en más de 6 horas.

Para obtener este software necesita escribir a nuestro correo electrónico:
soporte@freshmail.top

Reserva tu dirección de correo electrónico para contactar con nosotros:
restauración de datoshelp@airmail.cc

Su identificación personal: -

¿Cómo se propaga en línea un ransomware como Zput?

El ransomware como Zput normalmente se propaga en línea a través de diversos métodos y técnicas que aprovechan las vulnerabilidades de seguridad, las acciones de los usuarios y la ingeniería social. A continuación se muestran algunas formas comunes en que se distribuye ransomware como Zput:

  • Archivos adjuntos de correo electrónico maliciosos: los ciberdelincuentes suelen utilizar correos electrónicos de phishing para distribuir ransomware. Envían correos electrónicos aparentemente legítimos con archivos adjuntos maliciosos (por ejemplo, documentos de Word, PDF o archivos ejecutables) que, cuando se abren, ejecutan el ransomware en la computadora de la víctima.
  • Enlaces de correo electrónico infectados: el ransomware también se puede propagar a través de enlaces de correo electrónico que conducen a sitios web maliciosos. Al hacer clic en dichos enlaces se puede iniciar una descarga automática, donde el ransomware se descarga e instala automáticamente en el dispositivo de la víctima.
  • Publicidad maliciosa: los ciberdelincuentes pueden comprometer redes publicitarias legítimas para publicar anuncios maliciosos en sitios web. Hacer clic en estos anuncios puede provocar infecciones de ransomware. Esto se conoce como publicidad maliciosa.
  • Explotación de vulnerabilidades de software: el ransomware puede aprovechar vulnerabilidades de software desactualizadas o sin parches. Una vez que un sistema se ve comprometido, el malware puede distribuirse a través de kits de explotación, que son herramientas automatizadas utilizadas por los ciberdelincuentes para atacar estas vulnerabilidades.
  • Descargas no autorizadas: visitar sitios web comprometidos o maliciosos puede provocar descargas no autorizadas, en las que se descarga y ejecuta ransomware sin el consentimiento del usuario. Estos sitios web pueden alojar código de explotación que aproveche las vulnerabilidades del navegador o del software.
  • Piratería de software: el software pirateado o descifrado a menudo contiene ransomware. Las personas que descargan e instalan dicho software de fuentes no verificadas corren el riesgo de infectar sus sistemas con ransomware.
  • Ingeniería social: los ciberdelincuentes utilizan tácticas de ingeniería social para engañar a los usuarios para que descarguen o ejecuten archivos maliciosos. Esto puede incluir actualizaciones de software falsas, alertas de antivirus falsas o reclamaciones de premios que requieren la descarga de un archivo.

October 25, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.