Pay Ransomware rejoint la gamme de clones Xorsits
Un nouveau rançongiciel nommé simplement le rançongiciel Pay rejoint la famille des souches de rançongiciels de cryptage de fichiers basées sur la base de code du rançongiciel Xorsits.
Le ransomware Pay cryptera presque tous les fichiers sur le système victime, y compris les formats de fichiers multimédias, de documents, de bases de données et d'archives largement utilisés. Une fois cryptés, les fichiers deviennent inaccessibles et les données qu'ils contiennent - pratiquement inutiles et illisibles.
Lorsqu'un fichier est crypté par le rançongiciel Pay, il reçoit une nouvelle extension ".Pay" ajoutée après celle d'origine. Cela transformerait un fichier qui s'appelait à l'origine "archive.zip" en "archive.zip.Pay" après un cryptage complet.
Le ransomware dépose sa note dans un fichier texte nommé "HOW TO DECRYPT FILES.txt". Le même texte s'affiche dans une fenêtre contextuelle lorsque le cryptage est terminé. Le rançongiciel ne demande que 50 $ en paiement de rançon, à effectuer à l'aide de Bitcoin. Il convient de mentionner qu'il n'y a aucun moyen de savoir si les victimes recevront un jour un outil de décryptage fonctionnel, même si elles paient cette somme modique.
Le texte intégral de la note de rançon est le suivant :
Attention! Tous vos fichiers sont cryptés !
Pour restaurer vos fichiers et y accéder,
Envoyez-nous 50 USD en Bitcoin à cette adresse
[chaîne alphanumérique]
(?? Adresse Bitcoin ??)
Vous avez 5 tentatives pour entrer le code.
Lorsque ce nombre est dépassé,
toutes les données sont irréversiblement détruites.
Soyez prudent lorsque vous entrez le code.
Dès que vous nous envoyez le paiement, vous passerez en revue le code du client qTox que vous devez télécharger afin que nous puissions vous envoyer le code de déchiffrement (En savoir plus sur le client qTox ci-dessous)
Si vous voulez nous contacter, vous pouvez télécharger le projet de source ouverte qTox et m'ajouter sur cet identifiant (vous devez nous contacter pour obtenir votre code après le paiement)
IDENTIFIANT:
[chaîne alphanumérique]
Obs : Aucun antivirus ne peut vous aider ici, ils ne supprimeront que le client qui démarre et supprimeront toutes les chances de décrypter vos fichiers, bonne chance !