Qu'est-ce que Watch Ransomware ?

ransomware

En enquêtant sur le comportement et le code du Watch Ransomware, les chercheurs de logiciels malveillants ont conclu qu'il s'agissait d'une variante de la famille Dharma Ransomware. Par conséquent, le Watch Ransomware fonctionne comme n'importe quelle autre menace Dharma . Il envahit les ordinateurs ciblés, exécute un processus de cryptage et compromet les données qui y sont stockées. Ensuite, les personnes derrière le Watch Ransomware tenteront d'extorquer les victimes en promettant de leur fournir le logiciel de décryptage requis en échange du paiement de la rançon.

Lorsqu'un fichier est verrouillé par le Watch Ransomware, son nom sera complètement changé. C'est un moyen facile pour les victimes de reconnaître quels fichiers sont cryptés. Les dossiers auront des victimes ; ID, l'adresse e-mail watch@msgden.net et l'extension de fichier '.Watch' ajoutés à leurs noms. Les attaquants fournissent également deux adresses e-mail, qui devraient être utilisées par les victimes pour les contacter, "watch@msgden.net" et "watch@mykolab.ch". Ensuite, les victimes recevront la note de rançon. Il le fait de deux manières distinctes. L'un consiste à créer un fichier texte nommé "info.txt" tandis que l'autre affiche un message dans une fenêtre contextuelle.

Cependant, les notes de Watch Ransomware ne fournissent pas aux victimes les détails dont elles ont besoin. Le fichier texte contient quelques phrases indiquant aux victimes d'utiliser soit "watch@msgden.net" soit "watch@mykolab.ch", des adresses e-mail à contacter les agresseurs. La note délivrée dans la fenêtre pop-up est un peu plus longue, mais toujours pas utile.

Le message du fichier texte est :

'toutes vos données nous ont été verrouillées
Vous voulez revenir ?
écrivez un e-mail à watch@msgden.net ou watch@mykolab.c'

Le contenu de la fenêtre contextuelle indique :

'VOS FICHIERS SONT CRYPTÉS
watch@msgden.net
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, écrivez au courrier: watch@msgden.net VOTRE ID -
Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail : watch@mykolab.ch
ATTENTION!
Nous vous recommandons de nous contacter directement pour éviter de surpayer les agents
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'

August 12, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.