Black Blight Ransomware est plus une blague qu'une menace

ransomware

Un nouveau malware a été repéré dans la nature et a reçu le nom de rançongiciel Black Blight. Le mot "ransomware" dans ce cas n'est pas vraiment mérité, car Black Blight est plus une arnaque et ressemble à la première tentative d'un script kiddie d'utiliser des outils malveillants.

Contrairement à presque toutes les autres souches de rançongiciels, Black Blight ne crypte pas les fichiers, même si sa note de rançon le prétend, même en affirmant que le cryptage AES-256 a été utilisé.

Ce que Black Blight fait vraiment, c'est simplement renommer les fichiers, en collant la lettre "x" avant l'extension d'origine. Cela signifie qu'un fichier initialement nommé "document.txt" se transformera en "document.xtxt". Cela rendra toujours le fichier impossible à ouvrir simplement en double-cliquant dessus, mais cela ne signifie pas que le contenu a été crypté.

Comme on peut s'y attendre d'un acteur malveillant qui pense qu'un outil de renommage de fichiers peut passer pour un ransomware, l'opérateur du ransomware utilise Discord pour contacter ses victimes.

La note de rançon du rançongiciel Black Blight se lit comme suit :

$$$ RANSOMWARE NOIR BRILLANT $$$

CE QUI S'EST PRODUIT? TOUS VOS FICHIERS SONT CRYPTÉS EN AES-256 !

COMMENT LES DECRYPTER ? C'EST SIMPLE ÉCRIVEZ-MOI SUR DISCORD brightblack#6937 !

AVERTISSEMENT : SI VOUS ESSAYEZ DE LES DÉCRYPTER EN UTILISANT D'AUTRES LOGICIELS, VOUS POUVEZ LES PERDRE POUR TOUJOURS !!!

Si vous faites partie des personnes affectées par le rançongiciel Black Blight, renommez simplement tous vos fichiers et supprimez le "x" de la chaîne d'extension, pour les rendre à nouveau complètement lisibles.

May 31, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.