Threat Database Ransomware CY3 Ransomware

CY3 Ransomware

Os cibercriminosos continuam a liberar mais ameaças de malware que podem causar danos irreparáveis aos sistemas que infectam. Mesmo as ameaças que não são totalmente exclusivas e são variantes de malware já existente podem levar a sérias consequências negativas. O CY3 Ransomware é exatamente uma ameaça que pode deixar as vítimas lutando para recuperar seus dados pessoais ou relacionados a negócios.

A análise do CY3 Ransomware confirmou que a ameaça pertence à infame família de malwa do Dharma. Ameaças baseadas no Dharma têm sido usadas em inúmeras operações de ataque, e a variedade continua a ser popular entre os cibercriminosos. Uma vez que o CY3 tenha infectado com sucesso o computador de destino, ele executará uma rotina de criptografia que bloqueará os documentos, PDFs, planilhas, bancos de dados, imagens, fotos e muito mais da vítima. Cada arquivo criptografado terá seu nome alterado com uma string de ID, um endereço de e-mail e uma nova extensão de arquivo anexada a ele. Neste caso particular, a ameaça coloca o endereço de e-mail 'cybercrypt@tutanota.com' e a extensão de arquivo '.CY3'.

As vítimas do CY3 Ransomware ficarão com duas notas de resgate. A mensagem de resgate mais curta será colocada no dispositivo violado como um arquivo de texto chamado 'info.txt.' Ele fornece aos usuários ou organizações afetados dois e-mails, como possíveis formas de alcançar os agentes da ameaça - 'jerd@420blaze.it' e 'cybercrypt@tutanota.com'. A principal nota de resgate mostrada como uma janela pop-up menciona novamente os mesmos endereços de e-mail. Também esclarece que as vítimas devem estar prontas para pagar um resgate usando a criptomoeda Bitcoin. Os hackers afirmam que podem estar dispostos a desbloquear até 3 arquivos não importantes gratuitamente.

O texto completo da nota do CY3 Ransomware é:

'Todos os seus arquivos foram criptografados!
Não se preocupe, você pode devolver todos os seus arquivos!
Se você deseja restaurá-los, escreva para o e-mail: ronrivest@airmail.cc SEU ID -
Se você não responder por e-mail dentro de 12 horas, escreva-nos por outro e-mail:ronrivest@tuta.io
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 3 arquivos para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 3Mb (não arquivados) e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você deve se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por método de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.

A nota de resgate descartada como um arquivo de texto é:

todos os seus dados foram bloqueados para nós
Você quer voltar?
escreva um e-mail jerd@420blaze.it ou cybercrypt@tutanota.com'

Tendendo

Mais visto

Carregando...