Canadian Ransomware demande une rançon en dollars canadiens

Le rançongiciel canadien est le nom attribué à une nouvelle souche de logiciels malveillants de cryptage de fichiers.

La nouvelle variante de ransomware fonctionne comme la plupart des logiciels malveillants similaires - elle cryptera les fichiers sur le système victime et les laissera dans un état non ouvrant.

Le ransomware ajoute l'extension ".canadian" après les noms et les extensions des fichiers cryptés, c'est pourquoi le malware a reçu le même nom car il a très peu d'autres caractéristiques uniques.

Les rançongiciels canadiens crypteront les documents, les fichiers multimédias et les archives.

La note de rançon est déposée dans un fichier nommé "DECRYPT YOUR FILES.txt" et le texte intégral se présente comme suit :

Vos fichiers sont cryptés. Pour les décrypter, veuillez envoyer un e-mail à rebcoana@gmail.com.
La demande de rançon n'est que de 50 dollars canadiens, vous devriez donc pouvoir la payer, sauf si vous êtes pauvre 🙂
Vous pensiez que tous les Canadiens étaient gentils ? Réfléchis-y une seconde.

La rançon est presque négligeable dans son montant, mais cela ne signifie toujours pas que vous devez négocier avec les acteurs du ransomware. La restauration de vos fichiers à partir d'une sauvegarde reste la meilleure solution.

November 21, 2022