Pay Ransomware rejoint la gamme de clones Xorsits

ransomware

Un nouveau rançongiciel nommé simplement le rançongiciel Pay rejoint la famille des souches de rançongiciels de cryptage de fichiers basées sur la base de code du rançongiciel Xorsits.

Le ransomware Pay cryptera presque tous les fichiers sur le système victime, y compris les formats de fichiers multimédias, de documents, de bases de données et d'archives largement utilisés. Une fois cryptés, les fichiers deviennent inaccessibles et les données qu'ils contiennent - pratiquement inutiles et illisibles.

Lorsqu'un fichier est crypté par le rançongiciel Pay, il reçoit une nouvelle extension ".Pay" ajoutée après celle d'origine. Cela transformerait un fichier qui s'appelait à l'origine "archive.zip" en "archive.zip.Pay" après un cryptage complet.

Le ransomware dépose sa note dans un fichier texte nommé "HOW TO DECRYPT FILES.txt". Le même texte s'affiche dans une fenêtre contextuelle lorsque le cryptage est terminé. Le rançongiciel ne demande que 50 $ en paiement de rançon, à effectuer à l'aide de Bitcoin. Il convient de mentionner qu'il n'y a aucun moyen de savoir si les victimes recevront un jour un outil de décryptage fonctionnel, même si elles paient cette somme modique.

Le texte intégral de la note de rançon est le suivant :

Attention! Tous vos fichiers sont cryptés !

Pour restaurer vos fichiers et y accéder,

Envoyez-nous 50 USD en Bitcoin à cette adresse

[chaîne alphanumérique]

(?? Adresse Bitcoin ??)

Vous avez 5 tentatives pour entrer le code.

Lorsque ce nombre est dépassé,

toutes les données sont irréversiblement détruites.

Soyez prudent lorsque vous entrez le code.

Dès que vous nous envoyez le paiement, vous passerez en revue le code du client qTox que vous devez télécharger afin que nous puissions vous envoyer le code de déchiffrement (En savoir plus sur le client qTox ci-dessous)

Si vous voulez nous contacter, vous pouvez télécharger le projet de source ouverte qTox et m'ajouter sur cet identifiant (vous devez nous contacter pour obtenir votre code après le paiement)

IDENTIFIANT:

[chaîne alphanumérique]

Obs : Aucun antivirus ne peut vous aider ici, ils ne supprimeront que le client qui démarre et supprimeront toutes les chances de décrypter vos fichiers, bonne chance !

May 25, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.