ORCA Rançongiciel

ransomware

ORCA est une nouvelle variante de ransomware qui appartient à la famille ZEPPELIN de clones de ransomware.

ORCA rendra un système victime crypté, ne laissant que les fichiers essentiels au fonctionnement du système d'exploitation intacts. Les types de fichiers cryptés comprendront les documents, les médias, les archives et les bases de données.

Une fois chiffrés par ORCA, les fichiers reçoivent une nouvelle extension longue composée de la chaîne ".ORCA" et de la chaîne d'identification de la victime. Par exemple, un fichier nommé "image.jpg" deviendra "image.jpg.ORCA.[identifiant de la victime]".

Les demandes de rançon sont déposées dans un fichier nommé "HOW_TO_RECOVER_DATA.hta". Le fichier est placé sur le bureau du système. Le contenu de la demande de rançon comprend une tentative de double extorsion. La note complète est la suivante :

VOS FICHIERS ONT ÉTÉ CRYPTÉS

Votre identifiant à décrypter : -

Contactez-nous : GoldenSunMola à aol point com | GoldenSunMola sur cyberfear dot com

Malheureusement pour vous, en raison d'une grave vulnérabilité en matière de sécurité informatique, vous êtes vulnérable aux attaques !

Pour décrypter les fichiers, vous devez obtenir une clé privée.

La seule copie de la clé secrète qui peut être utilisée pour décrypter les fichiers se trouve sur un serveur privé.

Le serveur détruira la clé dans les 72h suivant la fin du cryptage.

Pour conserver la clé plus longtemps, vous pouvez nous contacter et fournir votre identifiant !

De plus, nous collectons des données strictement confidentielles/personnelles.

Ces données sont également stockées sur un serveur privé.

Vos données ne seront supprimées qu'après le paiement !

Si vous décidez de ne pas payer, nous publierons vos données à tout le monde ou aux revendeurs.

Vous pouvez donc vous attendre à ce que vos données soient accessibles au public dans un proche avenir !

C'est juste une entreprise et nous ne nous soucions que de faire du profit !

La seule façon de récupérer vos fichiers est de nous contacter pour plus d'instructions !

Pour établir une relation de confiance, vous pouvez envoyer 1 fichier pour test de déchiffrement (pas plus de 5 Mo)

Ne perdez pas votre temps à chercher d'autres méthodes de décryptage - IL N'Y EN A AUCUNE, vous paierez plus pour votre temps !

Chaque jour le prix du décryptage augmente !

Ne renommez pas les fichiers cryptés.

N'utilisez pas de programmes tiers pour décrypter les fichiers - ils ne peuvent que nuire !

Après paiement, vous obtenez un décodeur (.exe), vous n'avez qu'à l'exécuter, et il fera tout tout seul.

Je n'accepte que les Bitcoins ! Vous pouvez apprendre à les acheter sur Internet.

September 23, 2022