Ransomware

ransomware

PYAS es una forma de software malicioso que encripta archivos, haciéndolos inaccesibles y agregando la extensión ".PYAS" a los nombres de archivo.

También suelta un archivo "README.txt" que contiene una nota de rescate que informa a las víctimas que sus documentos de texto, imágenes, documentos de procesamiento de texto, archivos comprimidos, archivos ejecutables y más han sido encriptados. Para recuperar los archivos cifrados, se les pide a las víctimas que se comuniquen con el hacker a través de Discord usando el nombre de usuario "mtkiao129#2443".

Esto indica que el pirata informático no tiene conocimientos específicos sobre seguridad de la información, ya que ha elegido Discord como su principal medio de comunicación con las posibles víctimas.

La nota de rescate de PYAS

El archivo "README.txt" generado por el ransomware contiene el siguiente texto:

¡La apariencia de sus archivos ha sido encriptada!
Todos sus archivos, incluidos texto, imágenes, word, zip, exe y más, ya están encriptados.
Si desea descifrar todos los archivos, utilice Discord para buscarme: mtkiao129#2443,
obtendrás el descifrado

A juzgar por el idioma y la gramática utilizados en la nota, es seguro asumir que el autor de la amenaza tampoco es un hablante nativo de inglés.

¿Cómo puede entrar ransomware como PYAS en su sistema?

El ransomware como PYAS puede ingresar a su sistema a través de enlaces maliciosos o archivos adjuntos en correos electrónicos, descargando archivos de fuentes no confiables, visitando sitios web maliciosos y haciendo clic en anuncios emergentes. También se puede propagar a través de tácticas de ingeniería social, como estafas de phishing. Además, el ransomware se puede instalar explotando vulnerabilidades en software o sistemas operativos obsoletos.

Para protegerse del ransomware, es importante mantener su software y sistema operativo actualizados, usar contraseñas seguras y autenticación de dos factores cuando sea posible, evitar hacer clic en enlaces o archivos adjuntos sospechosos en correos electrónicos y solo descargar archivos de fuentes confiables.

February 10, 2023
Cargando...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.