File Ransomware opte pour un nom générique

ransomware

File ransomware est le nom plutôt générique d'une souche de ransomware récemment découverte. Malgré son nom fade, la nouvelle variante appartient à la famille Phobos de clones de rançongiciels - l'un des groupes de logiciels malveillants les plus tristement célèbres.

Lors du déploiement, le rançongiciel File cryptera les fichiers sur le système victime, laissant les fichiers système intacts afin que le système d'exploitation puisse continuer à fonctionner et crypter presque tout le reste. Les fichiers concernés comprennent les documents, les médias, les archives et les extensions de base de données. Une fois cryptés, les fichiers reçoivent une nouvelle extension en plusieurs parties qui comprend l'ID de la victime, l'e-mail de contact utilisé par l'opérateur du fichier et la chaîne ".FILE".

Cela transformera un fichier précédemment appelé "document.doc" en "document.doc[identifiant de la victime].[teamchic@yandex.com].FILE".

La demande de rançon est déposée dans deux fichiers distincts, l'un en texte brut et l'autre au format .hta, nommés respectivement "info.txt" et "info.hta". Le texte intégral de la note de rançon est le suivant :

Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail teamchic at yandex dot com

Écrivez cet ID dans le titre de votre message -

En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail:teamchica at yandex dot com

S'il n'y a pas de réponse de notre courrier, vous pouvez installer le client Jabber et nous écrire pour soutenir teamchic à jabb dot im ou teamchic à exploit dot im

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.

hxxps://localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Instructions d'installation du client Jabber :

Téléchargez le client jabber (Pidgin) depuis hxxps://pidgin.im/download/windows/

Après l'installation, le client Pidgin vous demandera de créer un nouveau compte.

Cliquez sur "Ajouter"

Dans le champ "Protocole", sélectionnez XMPP

Dans "Nom d'utilisateur" - entrez n'importe quel nom

Dans le champ "domaine" - entrez n'importe quel serveur jabber, il y en a beaucoup, par exemple - exploit.im

Créer un mot de passe

En bas, cochez "Créer un compte"

Cliquez sur ajouter

Si vous avez sélectionné "domaine" - exploit.im, alors une nouvelle fenêtre devrait apparaître dans laquelle vous devrez ressaisir vos données :

Utilisateur

le mot de passe

Vous devrez suivre le lien vers le captcha (vous y verrez les caractères que vous devez saisir dans le champ ci-dessous)

Si vous ne comprenez pas nos instructions d'installation du client Pidgin, vous pouvez trouver de nombreux tutoriels d'installation sur youtube - hxxps://www.youtube.com/results?search_query=pidgin+jabber+install

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

August 2, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.