NUEVO RANSOMWARE PUBG QUE PERMITE DESCIFRAR FICHEROS SI JUEGAS

El PUBG Ransomware descifra tus archivos si juegas en los campos de batalla de PlayerUnknown’s Battlegrounds

El PUBG Ransomware descifra tus archivos si juegas en los campos de batalla de PlayerUnknown’s Battlegrounds
En lo que podría ser solo una broma, se ha descubierto un nuevo ransomware llamado “PUBG Ransomware” que descifrará tus archivos si juegas a BattleUnknown’s Battlegrounds, también conocido como PUBG.

Descubierto por MalwareHunterTeam, cuando se lanza PUBG Ransomware encriptará los archivos y carpetas de un usuario en el escritorio del usuario y agregará la extensión .PUBG a ellos. Cuando haya terminado de encriptar los archivos, se mostrará una pantalla que le brinda dos métodos que puede usar para descifrar los archivos encriptados.


pubg-ransomware

El primer método que se puede usar es simplemente ingresar el código “s2acxx56a2sae5fjh5k2gb5s2e” en el programa y hacer clic en el botón Restaurar. Si quieres ser elegante, sin embargo, el ransomware también verifica si jugaste en los campos de batalla de PlayerUnknown controlando los procesos en ejecución para uno llamado “TslGame” como se muestra a continuación.

verificacion-proceso

Una vez que un usuario juega y el proceso se detecta, el ransomware descifrará automáticamente los archivos de la víctima. Este ransomware no es demasiado avanzado, ya que solo busca el nombre del proceso y no busca otra información que confirme que el juego se está reproduciendo realmente. Eso significa que simplemente puede ejecutar cualquier ejecutable llamado TslGame.exe y descifrará los archivos.

pubg-played-game

Esta no es la primera vez que se crea un ransomware de broma que requiere que juegues antes de que los archivos se cifren. En 2017, MalwareHunterTeam también encontró RensenWare, que requería que jugara el juego TH12 y obtuviera un puntaje de 2 mil millones para recuperar tus archivos.

Ver información original al respecto en Fuente:

total sobre este nuevo ransomware:

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies