Encfiles Ransomware rejoint la famille Amnesia Clone
Encfiles ransomware est une souche de ransomware récemment découverte. La nouvelle variante appartient à la famille plus large des clones du rançongiciel Amnesia.
Le cryptage effectué une fois Encfiles déployé sur un système victime affectera la plupart des fichiers sur tous les lecteurs locaux. Le rançongiciel cryptera les fichiers multimédias, les archives, les bases de données et les documents, les laissant inaccessibles.
Contrairement à la plupart des variantes de rançongiciels qui ne font qu'ajouter une nouvelle extension sans changer le nom de fichier de base, Encfiles brouille également complètement le nom de fichier d'origine, de sorte que les fichiers sont complètement méconnaissables. Un fichier nommé "document.doc" peut se transformer en quelque chose de similaire à "1Lo8N8U3oH7MqnQ9.encfiles".
Une fois le cryptage terminé, le ransomware dépose un fichier appelé "HOW TO RECOVER ENCRYPTED FILES.TXT" sur le bureau, qui contient la demande de rançon. Le texte intégral de la note est le suivant :
Vos fichiers sont désormais cryptés !
Votre identifiant personnel : [chaîne alphanumérique]
Tous vos fichiers ont été cryptés
Et toutes vos sauvegardes et systèmes NAS ont supprimé des méthodes d'effacement de qualité militaire.
Vous devez maintenant nous envoyer un e-mail avec votre identifiant personnel.
Cet e-mail servira de confirmation que vous êtes prêt à payer pour la clé de déchiffrement.
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez.
Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.
Si vous souhaitez récupérer vos fichiers, veuillez nous contacter.
Email : protection des données chez tuta dot io
Veuillez envoyer les deux adresses e-mail pour nous contacter
Décryptage gratuit comme garantie!
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit.
La taille totale des fichiers doit être inférieure à 10 Mo (non archivés) et les fichiers ne doivent pas contenir
informations précieuses (bases de données, sauvegardes, grandes feuilles Excel, etc.).
Comment obtenir des bitcoins ?
* Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquez
"Acheter des bitcoins", et sélectionnez le vendeur par mode de paiement et prix :
hxxps://localbitcoins.com/buy_bitcoins
* Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins
Attention!
* Ne renommez pas les fichiers cryptés.
* N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
* Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix
(ils ajoutent leurs frais à nos) ou vous pouvez être victime d'une arnaque.





