OTRO DE LOS RANSOMWARES MALDITOS, QUE LO CIFRAN TODO MENOS LA CARPETA DE WINDOWS Y LO QUE CUELGA DE ELLA, LO PASAMOS A CONTROLAR COMO RANSOM.DOCM
Pues tras probar una muestra recibida para analizar, nos encontramos con todos los ficheros, menos los que cuelgan de windows, cifrados y con una extension añadida .DOCM, pero es que TODOS-TODOS, sea cual fuere su extension !
Lo pasamos a controlar a partir del ELISTARA 41.43 de hoy, si bien los cifrados… ahí ofrece el rescate:
Restore-My-Files.txt
_____________________
All your files are Encrypted!
For data recovery needs decryptor.
How to buy decryptor:
—————————————————————————————-
| 1. Download Tor browser – https://www.torproject.org/ and install it.
| 2. Open link in TOR browser – http://decrmbgpvh6kvmti.onion/
| 3. Follow the instructions on this page
—————————————————————————————-
Note! This link is available via “Tor Browser” only.
————————————————————
Free decryption as guarantee.
Before paying you can send us 1 file for free decryption.
————————————————————
alternate address – http://helpinfh6vj47ift.onion/
DO NOT CHANGE DATA BELOW
###s6dlsnhtjwbhr### 82 ED FD 11 A8 19 B9 82 4A 95 2B 2F B1 04 20 BF
49 CE 80 E8 4A F9 32 E3 BE 01 17 88 30 F4 EA CE
AB A6 F3 26 4A 05 A4 8E C1 D5 5D D2 B7 C6 E1 BD
1F 1B D0 F2 83 52 4A 28 59 CA 8A 51 CB 39 87 67
27 50 93 DB 59 CF 92 22 CF 52 30 21 09 20 B5 12
A6 76 65 D1 AD 3E AA 62 F0 6C DA F5 4D 14 F5 CA
82 94 91 2E 73 91 E4 13 86 52 2E 8C EC AD 43 DF
9F CB 3E 41 CB A5 56 C0 86 EB D7 4F 30 1B 71 D0
DF 2D 33 CC AB 89 0F 91 13 EC DC 6C A9 C2 C6 FD
56 A8 F7 56 81 46 2A 8B F7 A8 37 A9 A0 76 E6 5F
89 10 02 A4 A2 00 7B F5 00 90 E2 EC F7 1E B9 2D
1C AF E2 D8 2F C6 5F 26 B0 17 43 1C 20 10 E4 06
7D 4D F2 AA 80 12 11 7E AA 6F 39 78 48 53 29 72
0E 5B F2 70 86 5A D3 3E 42 6F 55 03 84 08 69 4D
C7 44 88 4C 38 D1 D9 5F 9A CD 1C D9 66 9C 58 7F
E0 68 9F AC 9F DF 01 19 1B BE 89 6F 07 F6 67 2B
###
____________
total ofrece el siguiente informe>
Como siempre, recordar que no deben ejeuctarse ficheros sitos en mails no solicitados, ni pulsar en enlaces o imegenes en ellos contenidos.
saludos
ms, 5-6-2019
NOTA: Los interesados en información sobre contrato de soporte Asistencia Tecnica de SATINFO y/o licencia de uso/actualizaciones de sus utilidades, contacten con info@satinfo.es
__________
Este blog no se hace responsable de las opiniones y comentarios de los textos en los que se cita la Fuente, ofreciendo su contenido solo para facilitar el acceso a la información del mismo.
Puedes seguir cualquier respuesta a esta entrada mediante el canal RSS 2.0. Los comentarios y los pings están cerrados.
Los comentarios están cerrados.