Aros Ransomware utilise une longue extension
Le rançongiciel Aros est une nouvelle souche de logiciels malveillants de cryptage de fichiers découvert fin octobre 2022.
Aros se comporte comme la plupart des autres variantes de ransomware. Il chiffrera le système victime et ajoutera une nouvelle extension aux fichiers chiffrés. Un fichier nommé "image.png" deviendra "image.png.[chaîne de dix chiffres].[luckyguys@tutanota.com].ARS" une fois crypté.
Le processus de cryptage affectera presque tous les fichiers sur les lecteurs système connectés, y compris les fichiers multimédias, les documents, les bases de données, les fichiers d'archive et les exécutables.
Une fois le processus de cryptage terminé, le ransomware déposera ses demandes de rançon dans un fichier nommé "How_to_decrypt_files.txt". Le fichier est placé sur le bureau du système et son contenu complet est le suivant :
TOUS VOS FICHIERS CRYPTÉS PAR AROS RANSOMWARE
--
VOS FICHIERS SONT EN SÉCURITÉ !
NOUS VOUS RECOMMANDONS FORTEMENT DE NE PAS utiliser d'"Outils de décryptage".
Ces outils peuvent endommager vos données, rendant la récupération IMPOSSIBLE.
Nous vous recommandons également de ne pas contacter les sociétés de récupération de données.
Ils nous contacteront, achèteront la clé et vous la revendront à un prix plus élevé.
Si vous souhaitez décrypter vos fichiers, vous devez obtenir la clé privée RSA.
--
Pour obtenir la clé privée RSA, vous devez nous contacter via le chat TOX. Site de téléchargement TOX : >> {hxxps://tox.chat/} <<
Notre identifiant : >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<
--
Si vous rencontrez des problèmes avec TOX Chat, envoyez-nous un e-mail : >> {luckyguys at tutanota dot com or luckyguys at msgsafe dot io} <<
et envoyez-nous votre dire votre MachineID: >> - - <<
--
COMMENT comprendre que nous ne sommes PAS des arnaqueurs ?
Vous pouvez demander au SUPPORT le décryptage TEST pour UN fichier !
--
Si je ne veux pas payer de mauvaises personnes comme vous ?
Si vous ne coopérez pas avec notre service - pour nous, cela n'a pas d'importance.
Mais vous perdrez votre temps et vos données, car nous seuls avons la clé privée.
En pratique, le temps est beaucoup plus précieux que l'argent.
--
Veuillez nous contacter avant de payer.
Après le paiement réussi et le décryptage de vos fichiers, nous vous donnerons
vous instructions COMPLÈTES COMMENT AMÉLIORER votre système de sécurité.
Nous sommes prêts à répondre à toutes vos questions !