Malware

0 comment

ZenCrypt es un virus de tipo ransomware descubierto por un investigador de seguridad de malware por el nombre de Michael Gillespie. Después de la infiltración exitosa, ZenCrypt cifra los datos almacenados mediante cryptographies ECIES y AES-256. Durante el cifrado ZenCrypt agrega los nombres de archivo con una extensión de 10 letras (por ejemplo, “denominada sample.jpg” cambiar el nombre a algo así como “sample.jpg.GkqIbOLjmE”). Una vez que los archivos están encriptados, ZenCrypt crea un archivo de texto (“RESTORE_INFO-[identificación de la víctima] .txt”), colocarlo en el escritorio de las víctimas. Bitshifter-Ransomware

Investigadores de seguridad de malware crean que los desarrolladores de ZenCrypt Ransomware utilizan ataques de fuerza bruta RDP para secuestrar computadoras de las víctimas e instalar el malware manualmente. Además, algunas víctimas señaló que aparte de los usuarios domésticos, los ciberdelincuentes también destino máquinas Windows Server y redes de la empresa. El archivo de dicho texto contiene un mensaje informando a las víctimas sobre el cifrado y animándoles en contacto con los desarrolladores de ZenCrypt via correo electrónico facilitado. Los usuarios entonces supuestamente proporcionará las instrucciones de descifrado. Lamentablemente, el descifrado requiere una clave única. ZenCrypt guardar esta clave en un servidor remoto. Por este motivo, se solicita a los usuarios a pagar un rescate. Algunas víctimas dicen que el rescate va hasta $2100 en Bitcoins. En comparación con otros virus de tipo ransomware, precio para el descifrado es relativamente alto, generalmente fluctúa entre $500 y $1500. Si esto no fuera suficiente, la investigación reveló que los delincuentes cibernéticos a menudo ignoran a las víctimas, una vez que el pago es enviado. Por esta razón, hay una alta credibilidad que pagar no dará ningún resultado positivo, usted probablemente obtener estafado. No sólo se pierde dinero, pero también apoyar negocio maliciosas de los delincuentes cibernéticos. Por esta razón, usted no debe nunca intentar póngase en contacto con estas personas, ni pagar ningún rescate. Por desgracia, no hay ninguna herramienta capaz de restaurar archivos cifrados por ZenCrypt. Por lo tanto, lo único que pueden hacer las víctimas es restaurar sistema de archivos desde una copia de seguridad.

Descargar herramienta de eliminación depara eliminar ZenCrypt Ransomware

ZenCrypt Ransomware es similar GlobeImposter, Némesis, grifo, BTCWare y decenas de otros virus de tipo ransomware. Como con ZenCrypt, lista de virus también cifran archivos y demanda un rescate de la víctima. Las única de las grandes diferencias son tamaño de rescate y el tipo de algoritmos de cifrado utilizados. Desafortunadamente, la mayoría de ransomware emplea algoritmos que (RSA, AES, etc.) generar las claves de descifrado única. Por lo tanto, restaurar archivos manualmente (sin desarrolladores interferir) es más probable que sea imposible. Virus de tipo ransomware como ZenCrypt presentan un caso fuerte para mantener copias de seguridad regulares. Descargar herramienta de eliminación depara eliminar ZenCrypt Ransomware

* Escáner SpyHunter, publicado en este sitio, está diseñado para ser utilizado sólo como una herramienta de detección. más información en SpyHunter. Para utilizar la funcionalidad de eliminación, usted necesitará comprar la versión completa de SpyHunter. Si usted desea desinstalar el SpyHunter, haga clic aquí.

Añadir un comentario