DoppelPaymer Gang se rebaptise Grief Ransomware

Les gangs de ransomware ont souvent tendance à réutiliser leurs logiciels malveillants tout en essayant d'exécuter leurs opérations sous un nom différent. Cette astuce est souvent utilisée pour attirer de nouveaux affiliés avec qui travailler ou pour réinfecter les victimes qui ont payé les frais de rançon. L'un des gangs à le faire récemment est le tristement célèbre groupe DoppelPaymer Ransomware. Ils semblent promouvoir leur malware sous un nouveau nom – le Grief Ransomware. L'activité du DoppelPaymer Ransomware a considérablement diminué en mai, et il semblait que le projet était abandonné. Cependant, les criminels se préparaient simplement à changer de nom et à lancer leur projet sous son nom.

Le Grief Ransomware fonctionne d'une manière similaire au DoppelPaymer original. Ils recherchent à nouveau des affiliés en faisant la promotion d'un programme de ransomware en tant que service. Malheureusement, le mécanisme de verrouillage de fichiers de Grief Ransomware est infaillible et il est impossible de déchiffrer les données qu'il verrouille. Le malware utilise à nouveau un site de fuite, qui sera utilisé pour héberger les données volées aux victimes qui n'acceptent pas de payer une rançon.

Grief Ransomware n'est pas très différent de DoppelPaymer

Il semble que toutes les modifications apportées au Grief Ransomware soient cosmétiques . L'un des principaux changements qui inquiètent les victimes potentielles du Grief Ransomware est le fait qu'elles utilisent Monero pour le paiement des frais de rançon - probablement dans le but d'améliorer leur anonymat et leur confidentialité.

Malgré les changements apportés à l'approche de Grief Ransomware, il est toujours conseillé aux victimes d'éviter de payer les frais de rançon. Il n'y a aucune garantie que les criminels fourniront un outil de décryptage, et tout l'argent qu'ils reçoivent peut finir par être utilisé pour développer de futures campagnes de ransomware. La meilleure façon de se protéger de telles attaques est de prendre les mesures nécessaires pour les empêcher de se produire. Utilisez un logiciel antivirus à jour et investissez dans des solutions de sauvegarde, ce qui vous permettrait de récupérer vos données en cas d'attaque de ransomware.

August 3, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.