Faust Ransomware est un nouveau clone de Phobos
Des chercheurs en sécurité ont découvert une nouvelle variante du rançongiciel Phobos. La nouvelle version s'appelle le rançongiciel Faust.
Faust se comporte comme la plupart des clones de Phobos. Il crypte le système victime, rendant les fichiers inutiles et brouillés. Une fois cryptés, les fichiers reçoivent une longue extension complexe composée du code d'identification de la victime, de l'e-mail utilisé par les pirates et de la chaîne ".faust".
Cela transformera un fichier anciennement nommé "document.txt" en "document.txt.id[victimID].[gardex_recofast@zohomail.eu].faust".
Le processus de cryptage affectera la plupart des types de fichiers, y compris les fichiers multimédias, les documents, les archives et les bases de données.
Une fois que le ransomware a fini de chiffrer le système, il affiche un fichier nommé "info.hta" dans une fenêtre contextuelle et dépose une note de rançon supplémentaire dans "info.txt". La fenêtre contextuelle contient la version la plus complète de la demande de rançon et se lit comme suit :
Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail gardex_recofast@zohomail.eu
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail : annawong at onionmail dot org
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.