nuevo ransomware MAZE

Una nueva variante de Ransomware cifra todos los documentos de todas las unidades mapeadas (respetando %WinDir%), añadiendoles una extensión “.****” de entre 4 y 7 letras aleatorias y variable en cada fichero

 

to:

__________________

Attention!

—————————-
| What happened?
—————————-

All your files, documents, photos, databases, and other important data are safely encrypted with reliable algorithms.
You cannot access the files right now. But do not worry. You have a chance! It is easy to recover in a few steps.

—————————-
| How to get my files back?
—————————-

The only method to restore your files is to purchase a unique for you private key which is securely stored on our servers.
To contact us and purchase the key you have to visit our website in a hidden TOR network.

There are general 2 ways to reach us:

1) [Recommended] Using hidden TOR network.

a) Download a special TOR browser: https://www.torproject.org/
b) Install the TOR Browser.
c) Open the TOR Browser.
d) Open our website in the TOR browser: http://aoacugmutagkwctu.onion/3f340849c8e1e393
e) Follow the instructions on this page.

2) If you have any problems connecting or using TOR network

a) Open our website: https://mazedecrypt.top/3f340849c8e1e393
b) Follow the instructions on this page.

Warning: the second (2) method can be blocked in some countries. That is why the first (1) method is recommended to use.

On this page, you will see instructions on how to make a free decryption test and how to pay.
Also it has a live chat with our operators and support team.

—————————-
| What about guarantees?
—————————-

We understand your stress and worry.
So you have a FREE opportunity to test a service by instantly decrypting for free three files on your computer!
If you have any problems our friendly support team is always here to assist you in a live chat!

——————————————————————————-
THIS IS A SPECIAL BLOCK WITH A PERSONAL AND CONFIDENTIAL INFORMATION! DO NOT TOUCH IT WE NEED IT TO IDENTIFY AND AUTHORIZE YOU
—BEGIN MAZE KEY—
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
—END MAZE KEY—

_______________

Como Fondo del Escritorio coloca una imagen de instrucciones
(ver “Imagen.jpg”)

Es de accion directa. (NO GENERA LLAMADAS PARA LANZARSE EN EL SIGUIENTE REINICIO), pero no se borra el fichero ransomware propiamente dicho, el cual puede ser eliminado con el ELISTARA de hoy 42.23, por ejemplo.

No se conocen herramientas de desencriptación para dicho ransomware, por lo que se recomienda TENER COPIA DE SEGURIDAD FUERA DEL DISCO DURO …

Esperamos que lo indicado será de su interés.

saludos

ms, 20-10-2019

__________

NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________

Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.

Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.

Los comentarios están cerrados.

 

Uso de cookies

Este sitio web utiliza cookies para que usted tenga la mejor experiencia de usuario. Si continúa navegando está dando su consentimiento para la aceptación de las mencionadas cookies y la aceptación de nuestra política de cookies, pinche el enlace para mayor información.

ACEPTAR
Aviso de cookies