H0lyGh0st Ransomware lié à la Corée du Nord

ransomware

Microsoft Threat Intelligence a signalé avoir traqué un acteur menaçant lié à une nouvelle souche de ransomware appelée ransomware H0lyGh0st. Selon les chercheurs de Microsoft, l'acteur de la menace est basé en Corée du Nord.

Le rançongiciel H0lyGh0st lui-même utilise une double extorsion, menaçant de divulguer des fichiers exfiltrés sensibles dans une rançon non payée. Les fichiers cryptés incluent les extensions les plus populaires et incluent les types de fichiers multimédias, de documents et d'archives, ainsi que les bases de données. Une fois cryptés, les fichiers brouillés par le ransomware H0lyGh0st reçoivent l'extension ".h0lyenc", remplaçant leur original et leurs noms de fichiers d'origine sont remplacés par une longue chaîne aléatoire de caractères alphanumériques. Cela transformera un fichier anciennement nommé "document.txt" en "[chaîne alphanumérique].h0lyenc" lors du chiffrement.

Le ransomware dépose ses demandes de rançon dans un fichier appelé "FOR_DECRYPT.html".

Le texte intégral de la note de rançon est le suivant :

H0lyGh0st

Veuillez lire ce texte pour décrypter tous les fichiers cryptés.

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers.

Si vous souhaitez restaurer tous vos fichiers, envoyez un courrier à H0lyGh0st@mail2tor.com avec votre identifiant. Votre identifiant est -

Ou installez votre navigateur et contactez-nous avec votre identifiant ou le nom de votre entreprise (si tous les ordinateurs de votre entreprise sont cryptés).

Notre site : H0lyGh0stWebsite

Notre service

Après avoir payé, nous vous enverrons un outil de déverrouillage avec la clé de déchiffrement

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix.

L'antivirus peut bloquer notre outil de déverrouillage, alors désactivez d'abord l'antivirus et exécutez l'outil de déverrouillage avec la clé de déchiffrement.

July 19, 2022
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.