Ransomware
PYAS es una forma de software malicioso que encripta archivos, haciéndolos inaccesibles y agregando la extensión ".PYAS" a los nombres de archivo.
También suelta un archivo "README.txt" que contiene una nota de rescate que informa a las víctimas que sus documentos de texto, imágenes, documentos de procesamiento de texto, archivos comprimidos, archivos ejecutables y más han sido encriptados. Para recuperar los archivos cifrados, se les pide a las víctimas que se comuniquen con el hacker a través de Discord usando el nombre de usuario "mtkiao129#2443".
Esto indica que el pirata informático no tiene conocimientos específicos sobre seguridad de la información, ya que ha elegido Discord como su principal medio de comunicación con las posibles víctimas.
La nota de rescate de PYAS
El archivo "README.txt" generado por el ransomware contiene el siguiente texto:
¡La apariencia de sus archivos ha sido encriptada!
Todos sus archivos, incluidos texto, imágenes, word, zip, exe y más, ya están encriptados.
Si desea descifrar todos los archivos, utilice Discord para buscarme: mtkiao129#2443,
obtendrás el descifrado
A juzgar por el idioma y la gramática utilizados en la nota, es seguro asumir que el autor de la amenaza tampoco es un hablante nativo de inglés.
¿Cómo puede entrar ransomware como PYAS en su sistema?
El ransomware como PYAS puede ingresar a su sistema a través de enlaces maliciosos o archivos adjuntos en correos electrónicos, descargando archivos de fuentes no confiables, visitando sitios web maliciosos y haciendo clic en anuncios emergentes. También se puede propagar a través de tácticas de ingeniería social, como estafas de phishing. Además, el ransomware se puede instalar explotando vulnerabilidades en software o sistemas operativos obsoletos.
Para protegerse del ransomware, es importante mantener su software y sistema operativo actualizados, usar contraseñas seguras y autenticación de dos factores cuando sea posible, evitar hacer clic en enlaces o archivos adjuntos sospechosos en correos electrónicos y solo descargar archivos de fuentes confiables.





