DoppelPaymer Gang se rebaptise Grief Ransomware
Les gangs de ransomware ont souvent tendance à réutiliser leurs logiciels malveillants tout en essayant d'exécuter leurs opérations sous un nom différent. Cette astuce est souvent utilisée pour attirer de nouveaux affiliés avec qui travailler ou pour réinfecter les victimes qui ont payé les frais de rançon. L'un des gangs à le faire récemment est le tristement célèbre groupe DoppelPaymer Ransomware. Ils semblent promouvoir leur malware sous un nouveau nom – le Grief Ransomware. L'activité du DoppelPaymer Ransomware a considérablement diminué en mai, et il semblait que le projet était abandonné. Cependant, les criminels se préparaient simplement à changer de nom et à lancer leur projet sous son nom.
Le Grief Ransomware fonctionne d'une manière similaire au DoppelPaymer original. Ils recherchent à nouveau des affiliés en faisant la promotion d'un programme de ransomware en tant que service. Malheureusement, le mécanisme de verrouillage de fichiers de Grief Ransomware est infaillible et il est impossible de déchiffrer les données qu'il verrouille. Le malware utilise à nouveau un site de fuite, qui sera utilisé pour héberger les données volées aux victimes qui n'acceptent pas de payer une rançon.
Grief Ransomware n'est pas très différent de DoppelPaymer
Il semble que toutes les modifications apportées au Grief Ransomware soient cosmétiques . L'un des principaux changements qui inquiètent les victimes potentielles du Grief Ransomware est le fait qu'elles utilisent Monero pour le paiement des frais de rançon - probablement dans le but d'améliorer leur anonymat et leur confidentialité.
Malgré les changements apportés à l'approche de Grief Ransomware, il est toujours conseillé aux victimes d'éviter de payer les frais de rançon. Il n'y a aucune garantie que les criminels fourniront un outil de décryptage, et tout l'argent qu'ils reçoivent peut finir par être utilisé pour développer de futures campagnes de ransomware. La meilleure façon de se protéger de telles attaques est de prendre les mesures nécessaires pour les empêcher de se produire. Utilisez un logiciel antivirus à jour et investissez dans des solutions de sauvegarde, ce qui vous permettrait de récupérer vos données en cas d'attaque de ransomware.