Encfiles Ransomware rejoint la famille Amnesia Clone

Encfiles ransomware est une souche de ransomware récemment découverte. La nouvelle variante appartient à la famille plus large des clones du rançongiciel Amnesia.

Le cryptage effectué une fois Encfiles déployé sur un système victime affectera la plupart des fichiers sur tous les lecteurs locaux. Le rançongiciel cryptera les fichiers multimédias, les archives, les bases de données et les documents, les laissant inaccessibles.

Contrairement à la plupart des variantes de rançongiciels qui ne font qu'ajouter une nouvelle extension sans changer le nom de fichier de base, Encfiles brouille également complètement le nom de fichier d'origine, de sorte que les fichiers sont complètement méconnaissables. Un fichier nommé "document.doc" peut se transformer en quelque chose de similaire à "1Lo8N8U3oH7MqnQ9.encfiles".

Une fois le cryptage terminé, le ransomware dépose un fichier appelé "HOW TO RECOVER ENCRYPTED FILES.TXT" sur le bureau, qui contient la demande de rançon. Le texte intégral de la note est le suivant :

Vos fichiers sont désormais cryptés !

Votre identifiant personnel : [chaîne alphanumérique]

Tous vos fichiers ont été cryptés

Et toutes vos sauvegardes et systèmes NAS ont supprimé des méthodes d'effacement de qualité militaire.

Vous devez maintenant nous envoyer un e-mail avec votre identifiant personnel.

Cet e-mail servira de confirmation que vous êtes prêt à payer pour la clé de déchiffrement.

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez.

Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Si vous souhaitez récupérer vos fichiers, veuillez nous contacter.

Email : protection des données chez tuta dot io

Veuillez envoyer les deux adresses e-mail pour nous contacter

Décryptage gratuit comme garantie!

Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit.

La taille totale des fichiers doit être inférieure à 10 Mo (non archivés) et les fichiers ne doivent pas contenir

informations précieuses (bases de données, sauvegardes, grandes feuilles Excel, etc.).

Comment obtenir des bitcoins ?

* Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquez

"Acheter des bitcoins", et sélectionnez le vendeur par mode de paiement et prix :

hxxps://localbitcoins.com/buy_bitcoins

* Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins

Attention!

* Ne renommez pas les fichiers cryptés.

* N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

* Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix

(ils ajoutent leurs frais à nos) ou vous pouvez être victime d'une arnaque.

September 5, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.