Rançongiciel BTC (Voidcrypt)

ransomware

Les chercheurs ont identifié une nouvelle variante de ransomware. La nouvelle souche est appelée ransomware BTC et appartient à la famille plus large des souches de ransomware Voidcrypt.

Contrairement à d'autres clones récents de la famille de rançongiciels Djvu, BTC modifie les fichiers de manière plus radicale lors du cryptage. Les fichiers cryptés reçoivent une nouvelle extension, contenant la chaîne d'identification de la victime, l'e-mail utilisé par l'opérateur du logiciel malveillant pour le contact et la chaîne BTC à la fin. De cette façon, un fichier précédemment appelé "house.jpg" se transformera en "house.jpg.(VICTIM-ID)(RansomwareSupport at zohomail point com).BTC" une fois crypté.

La note de rançon est déversée dans un fichier nommé "unlock-info.txt", qui est placé sur le bureau du système infecté.

Le texte intégral de la note de rançon déposée lors du cryptage est le suivant :

Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail; RansomwareSupport sur ZohoMail point com

Écrivez cet identifiant dans le titre de votre message : [chaîne alphanumérique]

En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails : Zeini.p73 at gmail point com

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.

hxxps://localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Les victimes doivent garder à l'esprit qu'il n'y a aucun moyen de savoir si un outil de chiffrement fonctionnel sera jamais envoyé, même si la rançon est payée, et la sauvegarde reste la meilleure option pour restaurer les fichiers.

May 19, 2022
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.