Daz Ransomware est une nouvelle variante de VoidCrypt
Une nouvelle souche de logiciels malveillants de cryptage de fichiers portant le nom de Daz ransomware a été découverte par des chercheurs en sécurité. La nouvelle souche fait partie de la famille élargie des rançongiciels VoidCrypt.
Le ransomware Daz fonctionne comme vous vous en doutez - il crypte la majorité des fichiers sur le système sur lequel il est déployé, affectant les supports, les documents, les bases de données et la plupart des types de fichiers d'archive.
Les fichiers cryptés reçoivent une nouvelle extension multi-chaînes, composée de la chaîne d'identification de la victime, de l'e-mail de contact utilisé par l'opérateur du rançongiciel et de l'extension ".Daz". Cela signifie qu'un fichier qui s'appelait auparavant "document.doc" deviendra "document.doc.(chaîne d'identification de la victime)(Sc0rpi0@tutanota.com).Daz" une fois qu'il aura été chiffré.
La note de rançon est déposée dans un fichier en texte brut appelé "unlock-info.txt". La note de rançon ne répertorie aucun montant de rançon spécifique, mentionnant uniquement Bitcoin comme mode de paiement. La note complète est la suivante :
Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail; Sc0rpio0 sur tutanota point com
Écrivez cet identifiant dans le titre de votre message : -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails : Sc0rpio@cock.li
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.





