Inicio de zonavirus, antivirus

SIGUE LA PRPOPAGACION DEL RANSOMWARE GANDCRAB, AHORA YA CON LA VERSION 5.04

msc hotline sat
Thursday, January 24, 2019

Nos llegan muestras de ficheros cifrados y del texto correspondiente a la información de dicho cifrado:







______________



---= GANDCRAB V5.0.4 =---



***********************UNDER NO CIRCUMSTANCES DO NOT DELETE THIS FILE, UNTIL ALL YOUR DATA IS RECOVERED***********************



*****FAILING TO DO SO, WILL RESULT IN YOUR SYSTEM CORRUPTION, IF THERE ARE DECRYPTION ERRORS*****



Attention!



All your files, documents, photos, databases and other important files are encrypted and have the extension: .IMDNXTUNSH



The only method of recovering files is to purchase an unique private key. Only we can give you this key and only we can recover your files.





The server with your key is in a closed network TOR. You can get there by the following ways:



----------------------------------------------------------------------------------------



| 0. Download Tor browser - https://www.torproject.org/



| 1. Install Tor browser

| 2. Open Tor Browser

| 3. Open link in TOR browser: http://gandcrabmfe6mnef.onion/1ce43df3e6eb8440

| 4. Follow the instructions on this page



----------------------------------------------------------------------------------------





On our page you will see instructions on payment and get the opportunity to decrypt 1 file for free.





ATTENTION!



IN ORDER TO PREVENT DATA DAMAGE:



* DO NOT MODIFY ENCRYPTED FILES

* DO NOT CHANGE DATA BELOW



---BEGIN GANDCRAB KEY---

lAQAADhoQtosRsrB2iyTNfYPJ0qdRBSbRoHM+RaLKFQN2QyJNawsPEA8Xaxj4l7vSW6Qc4mFitxyDPN1NJzR




____________





El fichero que nos han enviado en un .RAR que ofrece el siguiente informe en virustotal:



https://www.virustotal.com/es/file/1dc718671a53a8ba8a5de00394313088670b5ab56f8d25410580243304800b68/analysis/1548342611/





Desde hace tiempo existe NOMORERANSOM.ORG que ofrece la posibilidad de descifrar los ficheros cifrados, enviandoles muestra de uno o dos que no sobrepasen el MB, además de enviarles la Nota de Rescate que ha dejado el ransomware en las carpetas donde ha actuado.



Puede accederse a dicha aplicación entrando en:



https://www.nomoreransom.org/crypto-sheriff.php?lang=es



Aunque lo mejor es disponer de COPIA DE SEGURIDAD !!!





saludos



ms, 24-1-2019

RSS Noticias AntivirusRSS Noticias Articulos AntivirusRSS Articulos RSS Descargas AntivirusRSS Descargas

>> Compartir

comparte con tus amigos, zonavirus.com
Redes Sociales en zonavirus
© 1998-2025 - pym:sol Aviso Legal | Política de Privacidad | Política de Cookies | Contacto