Rançongiciel Nordteam
Nordteam ransomware est une nouvelle variante de ransomware qui appartient à la famille plus large des clones de ransomware Spora.
Le ransomware crypte la plupart des types de fichiers multimédias, de documents, de bases de données et d'archives, rendant la majorité des données sur le système cible inaccessibles.
Une fois le cryptage terminé, les fichiers sont renommés, en ajoutant une chaîne de quatre caractères alphanumériques aléatoires servant d'extension supplémentaire. A cet effet, un fichier précédemment nommé "horse.jpg" se transformera en quelque chose comme "horse.jpg.ogpn".
La note de rançon est déposée dans un fichier en texte brut appelé "[chaîne d'identification de la victime] ReadMe.txt".
Le texte intégral de la note de rançon est le suivant :
Vos données sont verrouillées et les données importantes téléchargées xls, fichiers PDF, documents, factures .. .
Pour décrypter des fichiers, vous devez acheter notre programme de décryptage et nous vous enverrons des outils de décryptage et supprimerons vos fichiers importants des serveurs.
Si aucun paiement n'est effectué, nous publierons vos données importantes ou les vendrons/enverrons à vos concurrents et si vous ne voulez pas payer, votre clé de déchiffrement sera supprimée des serveurs.
* AVERTISSEMENT : * Personne d'autre ne peut vous aider, ne perdez pas votre temps d'affaires, toute personne/toute entreprise offrant de l'aide recevra des frais supplémentaires ou vous arnaquera tout simplement.
Votre identifiant personnel :
-
Notre adresse e-mail : Nordteam at mail point ee
Si vous ne recevez pas de réponse dans les 24 heures suivant le premier e-mail, veuillez nous envoyer un e-mail à : Nordtalk at tutanota dot com
Si vous ne nous contactez pas dans les 48 heures, le prix de décryptage doublera, ce n'est qu'une affaire pour obtenir des avantages.
Le prix dépend de la rapidité avec laquelle vous nous contactez, envoyez un identifiant personnel et vérifiez les spams.
Quelle est notre garantie ?
Vous pouvez envoyer des fichiers pour un test de décryptage, nous les décrypterons et vous les enverrons.
---------------------------------------
Attention!
Ne pas modifier, renommer les fichiers infectés.
L'utilisation de logiciels de récupération tiers peut corrompre vos données pour toujours.
---------------------------------------
Acheter Bitcoin :
Lien Coindesk :
hxxps://www.coindesk.com/learn/how-can-i-buy-bitcoin/
Lien LocalBitcoins et vous pouvez obtenir plus d'informations sur Google :
hxxps://localbitcoins.com/guides/how-to-buy-bitcoins
Il n'existe aucun outil de décryptage connu pour gérer le rançongiciel Nordteam, ce qui fait des sauvegardes hors ligne la meilleure option en matière de restauration de fichiers.