Duck Ransomware est une nouvelle variante de Phobos
Duck ransomware est le nom d'un clone de ransomware Phobos récemment découvert. La nouvelle variante ne s'écarte pas du comportement typique du clone Phobos.
Le rançongiciel Duck cryptera la plupart des fichiers trouvés sur un système ciblé. Les fichiers cryptés ont une nouvelle extension en plusieurs parties ajoutée à leurs noms. Le processus de cryptage rassemble l'ID de la victime, l'e-mail utilisé par l'opérateur de Duck et l'extension ".duck", et ajoute le tout au nom du fichier.
Ce processus transformera un fichier nommé "document.txt" en "document.txt.id[identifiant de la victime].[supprecovery@torguard.tk].duck" une fois qu'il aura été crypté.
Le ransomware dépose sa note de rançon dans une fenêtre pop-up ainsi qu'un fichier texte brut. Le contenu de la fenêtre contextuelle se trouve dans un fichier nommé "info.hta", tandis que le fichier de texte brut est nommé "info.txt". Le texte complet de la note affichée dans la fenêtre contextuelle est le suivant :
Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail : suprecovery at torguard dot tg
En cas de non réponse dans les 24 heures écrivez nous à cet e-mail :samrecoveryfiles at onionmail point com
Écrivez cet ID dans le titre de votre message -
Ou envoyez un SMS dans le messager Telegram : @supprecovery
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.