Rar Ransomware no es una utilidad de archivo
Rar ransomware es el nombre de una nueva cepa de ransomware descubierta en la naturaleza que pertenece a la familia de variantes VoidCrypt. Como sugiere el nombre, el ransomware usa la extensión ".rar" como parte de los cambios que realiza en los nombres de archivos cifrados.
A pesar de su extensión, los archivos cifrados por el ransomware no se podrán abrir, ya que no son archivos de almacenamiento válidos, aunque utilicen la popular extensión de archivo comprimido .rar.
El ransomware hace que los archivos cifrados sean ilegibles y les agrega una nueva extensión compleja. Un archivo llamado "imagen.png" se convertirá en "imagen.png.[ID de la víctima](spystar1@onionmail.org).Rar" después del cifrado.
La nota de rescate se coloca dentro de un archivo llamado "Read.txt", que se coloca en el escritorio. La nota de rescate completa es la siguiente:
All your files have been encrypted. If you want to restore them, write us to the e-mail:spystar1 at onionmail dot com
Write this ID in the title of your message -
You can also write us using this Telegram Username: @Rar_support
Do not rename encrypted files.
Do not try to decrypt your data using third-party software and sites. It may cause permanent data loss.
The decryption of your files with the help of third parties may cause increased prices (they add their fee to our), or you can become a victim of a scam.





