Adoq Ransomware
L'Adoq Ransomware és una variant de la prolífica família STOP/Djvu. Els atacants utilitzen amenaces d'aquest tipus per bloquejar les dades de les seves víctimes. Nombrosos tipus de fitxers emmagatzemats als dispositius violats: documents, PDF, arxius, bases de dades, imatges, fotos, etc., es xifraran amb un algorisme criptogràfic de grau militar. Tots els fitxers afectats ja no seran accessibles.
Seguint el comportament STOP/Djvu establert, l'Adoq Ransomware també modificarà els noms dels fitxers de destinació afegint-hi una nova extensió de fitxer. En aquest cas, l'amenaça afegeix '.adoq.' A més, es crearà un fitxer de text anomenat '_readme.txt' als sistemes infectats. El fitxer conté una nota de rescat, que detalla les instruccions dels actors de l'amenaça.
Segons el missatge, els cibercriminals intenten extorsionar 980 dòlars a les seves víctimes. A canvi dels diners, prometen proporcionar una eina de desxifrat i el codi de desxifrat necessari. Les víctimes que es posen en contacte amb els pirates informàtics durant les primeres 72 hores rebran suposadament un descompte del 50% sobre l'import del rescat. La nota de rescat esmenta les adreces de correu electrònic "restorealldata@firemail.cc" i "gorentos@bitmessage.ch", així com un compte de Telegram a "@datarestore", com a possibles maneres d'arribar als ciberdelinqüents. Les víctimes d'atacs de programari maliciós han de ser conscients que qualsevol comunicació amb els actors de les amenaces és extremadament arriscada i podria provocar problemes de privadesa i seguretat addicionals.
El text complet de la nota d'Adoq Ransomware és:
' ATENCIÓ!
No us preocupeu, podeu tornar tots els vostres fitxers!
Tots els vostres fitxers, com ara fotos, bases de dades, documents i altres elements importants, estan xifrats amb el xifratge més fort i la clau única.
L'únic mètode per recuperar fitxers és comprar l'eina de desxifrar i la clau única per a vostè.
Aquest programari desxifrarà tots els vostres fitxers xifrats.
Quines garanties tens?
Pots enviar un dels teus fitxers xifrats des del teu ordinador i el desxifrarem de forma gratuïta.
Però només podem desxifrar 1 fitxer de forma gratuïta. El fitxer no ha de contenir informació valuosa.
Podeu obtenir i veure l'eina de desxifrar la visió general del vídeo:
https://we.tl/t-WbgTMF1Jmw
El preu de la clau privada i el programari de desxifrat és de 980 dòlars.
Descompte del 50% disponible si us poseu en contacte amb nosaltres les primeres 72 hores, el preu per a vosaltres és de 490 $.
Tingueu en compte que mai no restaurareu les vostres dades sense pagament.
Comproveu la carpeta "Correu brossa" o "correu no desitjat" si no rebeu resposta més de 6 hores.Per obtenir aquest programari cal escriure al nostre correu electrònic:
restorealldata@firemail.ccReserveu l'adreça de correu electrònic per contactar amb nosaltres:
gorentos@bitmessage.chEl nostre compte de Telegram:
@datarestoreEl teu identificador personal: '