Rançongiciel BlackToxic
BlackToxic est le nom d'une nouvelle souche de ransomware. Selon les chercheurs, la nouvelle variante fait partie de la famille des rançongiciels Chaos.
BlackToxic chiffrera les types de fichiers populaires sur le système cible, laissant les fichiers dans un état illisible. La majorité des types de fichiers multimédias, documents, archives et bases de données largement utilisés sont ciblés, les fichiers essentiels au système étant laissés intacts.
Une fois que BlackToxic a crypté un fichier, il ajoute l'extension ".KsiRu0w2" après celle d'origine. Cela signifie qu'un fichier qui s'appelait auparavant "essay.docx" deviendra "essay.docx.KsiRu0w2" une fois qu'il aura été chiffré.
La note de rançon est déposée dans un fichier texte appelé "read_it.txt", menaçant que les fichiers seront divulgués si la rançon n'est pas payée dans les 48 heures. Curieusement, la note ne mentionne jamais la quantité de crypto que les pirates s'attendent à recevoir pour envoyer prétendument un outil de décryptage - une perspective aussi incertaine que de conclure un accord avec un criminel.
La note de rançon complète du rançongiciel BlackToxic se présente comme suit :
+ ( (:{Vous avez été touché par la rançon BlackToxicNote} :))
======================================== ========= ===============================
Pour récupérer vos fichiers, vous devez payer en btc, ne supprimez pas cette rançon, sinon vos fichiers disparaîtront
========pour toujours !!!!!!!!=========== aussi vos fichiers seront récupérés lorsque vous payez le blacktoxic
=======> ramsomnote<========= et vos fichiers seront téléchargés dans notre base de données
cela pourrait être le FBI ou quelqu'un qui vous espionne en tant que tueur à gages si vous ne voulez pas que cela se produise, vous devez
++ payez notre ransomenote à cette adresse en btc uniquement !!!!
=================>[chaîne alphanumérique] <=================
======================================== ========= ===============================
Hacked+By+BGT-BlackToxicRansome=================Remarque
vous devez payer dans les 48 heures ou vos fichiers ne seront pas récupérés par cette rançon à moins que vous ne payiez
sinon car nous avons la clé de déchiffrement qui vous aidera à récupérer vos fichiers importants !!!!!!!