Flame Ransomware élargit la famille Chaos Clone

Le rançongiciel Flame est une nouvelle souche de logiciels malveillants de cryptage de fichiers qui appartient à la famille des rançongiciels Chaos.

Flame crypte presque tous les fichiers trouvés sur les disques locaux connectés d'un système, puis abandonne ses demandes de rançon. Le processus de cryptage affecte la plupart des types de fichiers, y compris les exécutables, les fichiers multimédias, les documents, les archives et les bases de données.

Les fichiers cryptés reçoivent une nouvelle extension que le rançongiciel génère à l'aide de quatre caractères alphanumériques aléatoires. Cela signifie qu'un fichier anciennement nommé "music.ogg" deviendra quelque chose de similaire à "music.ogg.ewd8".

Le ransomware crée un fichier texte brut appelé "read_it.txt" contenant la note de rançon. Le fond d'écran du système est également remplacé, avec un gros texte contenant une variante anglaise du fichier texte.

Le fichier texte brut est en russe et se présente comme suit :

Flamme, это не вирус, это просто программа, которую вы запустили на свой же страхи риск. Давайте как договаривались, ну без фокусов и претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д. Не хотел ыы - не засил ы ы, а ес, не знаеш англйский, маамкин ы задрот, ийийчч п, не аminéve.

Le texte du fond d'écran se lit comme suit :

YOUR FILES HAVE BEEN ENCRYPTED*

YOUR FILES WERE ENCRYPTED BY THE FLAME UTILITY. TO DECRYPT YOUR FILES AND REMOVE THIS NOTIFICATION, CLICK ON THE "DECRYPT MY FILES" BUTTON. TECHNICAL SUPPORT - b5cce0d45fd0 at list dot ru

*Please read the disclaimer!

This program is not a virus, but just a utility that allows you to encrypt user data at will in one click.

November 8, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.