Cdxx ransomware es un malware que encripta archivos. El ransomware forma parte de la familia de ransomware Djvu/STOP y se puede reconocer por la extensión .cdxx que se añade a los archivos cifrados. Es una infección muy peligrosa que podría resultar en la pérdida permanente de archivos personales.

 

 

Cdxx ransomware tiene como objetivo tomar sus archivos como rehenes encriptándolos. Comienza a cifrar archivos tan pronto como se inicia el archivo malicioso. Todos los archivos personales serán atacados, incluidas fotos, videos y documentos. Sabrá inmediatamente qué archivos se han visto afectados porque no se podrán abrir y se les agregará .cdxx. Por ejemplo, text.txt se convertiría en text.txt.cdxx si está cifrado.

El ransomware dejará caer una nota de rescate _readme.txt en carpetas que tengan archivos cifrados. La nota explica que los archivos han sido encriptados y cómo adquirir un descifrador. Desafortunadamente, el contenido de la nota es legítimo en el sentido de que el descifrado de archivos no es posible a menos que tenga un descifrador.

Como se explica en la nota, los operadores de malware exigen 1.999 dólares por un descifrador. Supuestamente, hay un descuento del 50% para los usuarios que se pongan en contacto dentro de las primeras 72 horas, lo que hace que el precio del descifrador sea de 999 dólares. Sin embargo, incluso si la parte del descuento es cierta, no se recomienda pagar el rescate. En primer lugar, no tiene forma de saber que se le enviará un descifrador, después de todo, está tratando con ciberdelincuentes. Pueden tomar fácilmente su dinero y no enviarle nada a cambio. Le ha sucedido a muchas víctimas de ransomware en el pasado. Además, su dinero se destinaría a futuras actividades delictivas, de las que podría volver a ser víctima. Mientras los usuarios continúen pagando el rescate, el ransomware será un problema grave.

El contenido de la nota de rescate _readme.txt es:

ATTENTION!

Don’t worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted
with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
You can get and look video overview decrypt tool:
hxxps://we.tl/t-iVcrVFVRqu
Price of private key and decrypt software is $1999.
Discount 50% available if you contact us first 72 hours, that’s price for you is $999.
Please note that you’ll never restore your data without payment.
Check your e-mail “Spam” or “Junk” folder if you don’t get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

Si tienes una copia de seguridad de todos tus archivos, deberías poder recuperarlos con bastante facilidad. Sin embargo, antes de acceder a su copia de seguridad, debe eliminarla Cdxx ransomware de su computadora. Le recomendamos encarecidamente que utilice un software antimalware confiable en lugar de intentar eliminarlo Cdxx ransomware manualmente. La eliminación manual Cdxx ransomware podría provocar más problemas e incluso dañar su computadora.

Si no tiene una copia de seguridad, sus opciones son muy limitadas. O mejor dicho, la única opción es esperar a que se lance un descifrador gratuito Cdxx ransomware . Sin embargo, no se garantiza que alguna vez esté disponible. Hay una versión gratuita Djvu/STOP ransomware by Emsisoft que puedes probar, pero es poco probable que funcione. Para que se desarrolle un descifrador gratuito Cdxx ransomware , los investigadores de malware deben tener las claves en línea utilizadas para el cifrado de archivos. Cada víctima tiene una clave única, lo que complica la situación. Sin embargo, si un descifrador está disponible, se publicará en NoMoreRansom . Si no puede encontrarlo en NoMoreRansom, no lo encontrará en ningún otro lugar, especialmente no en algún foro cuestionable.

¿Cómo entró el ransomware en su ordenador?

Los ciberdelincuentes suelen distribuir malware a través de métodos como correo electrónico, torrents, anuncios maliciosos, etc. Por lo tanto, los usuarios con malos hábitos de navegación tienen más probabilidades de infectar sus dispositivos con malware. Desarrollar mejores hábitos en línea es una de las mejores maneras de prevenir futuras infecciones.

El ransomware se encuentra a menudo en archivos adjuntos de correo electrónico. Los ciberdelincuentes utilizan las direcciones de correo electrónico robadas para lanzar campañas masivas de spam dirigidas a los usuarios con malware. Debido a que los correos electrónicos se dirigen a una gran cantidad de usuarios al mismo tiempo, son muy genéricos y, por lo general, fáciles de identificar. En primer lugar, los remitentes afirman ser de empresas legítimas, pero los correos electrónicos suelen estar llenos de errores gramaticales y ortográficos. Rara vez verá errores obvios en los correos electrónicos legítimos porque parecen poco profesionales.

Cómo las direcciones de correo electrónico también pueden ayudarte a determinar si son legítimas. Si el remitente dice ser alguien cuyos servicios utilizas, pero se dirige a ti con palabras genéricas como Usuario, Miembro, Cliente, etc., es probable que sea spam o malicioso. Los correos electrónicos legítimos de las empresas cuyos servicios utiliza se dirigirán a usted por su nombre. Dado que los actores maliciosos no tienen acceso a la información personal y se dirigen a muchos usuarios al mismo tiempo, tienen que utilizar palabras genéricas.

Algunos correos electrónicos maliciosos pueden ser más sofisticados que otros, por lo que siempre recomendamos escanear todos los archivos adjuntos de correo electrónico no solicitados con software antimalware o VirusTotal antes de abrirlos.

El malware también se propaga a través de torrents. Muchos sitios de torrents están mal regulados, lo que permite a los actores maliciosos cargar torrents con malware. El malware se encuentra a menudo en torrents de contenido de entretenimiento popular, como películas, series de televisión y videojuegos. El uso de torrents para obtener contenido protegido por derechos de autor no solo es un robo de contenido, sino que también es peligroso para la computadora.

Cdxx ransomware eliminación

Le recomendamos que utilice un software antimalware para eliminarlo Cdxx ransomware de su computadora. Es una infección compleja que requiere un programa profesional para eliminarla. Una vez que el ransomware haya desaparecido, puede conectarse a su copia de seguridad y comenzar a recuperar sus archivos.

Si no tiene una copia de seguridad, haga una copia de seguridad de sus archivos cifrados y, de vez en cuando, consulte NoMoreRansom para obtener un descifrador gratuito Cdxx ransomware .

Cdxx ransomware se detecta como:

  • Win32:TrojanX-gen [Trj] de AVG/Avast
  • Una variante de Win32/Kryptik.HWDB de ESET
  • HEUR:Trojan-Ransom.Win32.Stop.gen de Kaspersky
  • Trojan.MalPack.GS por Malwarebytes
  • Troyano:Win32/SmokeLoader.W! MTB de Microsoft
  • Gen:Variant.Midie.142801 por BitDefender

Offers

More information about SpyWarrior and Uninstall Instructions. Please review SpyWarrior EULA and Privacy Policy. SpyWarrior scanner is free. If it detects a malware, purchase its full version to remove it.

  • Detalles de revisión de WiperSoft WiperSoft es una herramienta de seguridad que proporciona seguridad en tiempo real contra amenazas potenciales. Hoy en día, muchos usuarios tienden a software libr ...

    Descargar|más
  • ¿Es MacKeeper un virus?MacKeeper no es un virus, ni es una estafa. Si bien hay diversas opiniones sobre el programa en Internet, mucha de la gente que odio tan notorio el programa nunca lo han utiliz ...

    Descargar|más
  • Mientras que los creadores de MalwareBytes anti-malware no han estado en este negocio durante mucho tiempo, compensa con su enfoque entusiasta. Estadística de dichos sitios web como CNET indica que e ...

    Descargar|más

Deja un comentario