Rançongiciel WanaCray2023+

ransomware

Il existe une nouvelle souche de ransomware repérée dans la nature. La nouvelle variante s'appelle WanaCray2023+ et est une nouvelle branche de la famille des rançongiciels Xorsist.

Le nom du rançongiciel ressemble à une tentative d'hommage au tristement célèbre rançongiciel WannaCry, mais créé par quelqu'un qui sait à peine lire et écrire. Le rançongiciel se comporte comme on s'y attend - il crypte les types de fichiers populaires et les rend inutilisables.

Les fichiers cryptés reçoivent l'extension ".WanaCray2023+" ajoutée après leur extension d'origine. Cela signifie qu'un fichier précédemment existant nommé "panorama.jpg" se transformera en "panorama.jpg.WanaCray2023+" une fois qu'il aura été revu par le processus de cryptage.

Une fois le cryptage terminé, le ransomware dépose un fichier contenant sa note de rançon. Le fichier s'appelle "HOW TO DECRYPT FILES.txt" et est curieusement écrit en tchèque. Le texte intégral de la note de rançon est le suivant :

Vytvoøil jsem video se dvìma obrazovkami. První èást ukazuje video, které jste sledoval (máte dobrý vkus, haha ...), a druhá èást zobrazuje záznam z Vaší webové kamery. Mùžete skenovat poèítaè nebo cokoliv jiného. (Všechna data jsou již nahrána na vzdálený server.) A vaše zašifrována všechna . 6000 Kè je spravedlivá cena za naše malé tajemství. Zaplatíte pøes Bitcoin Do vašeho pøístroje jsme nainstalovali jeden software RAT. Pro tento okamžik je váš emailový úèet napaden (à savoir, nyní mám pøístup k vašim úètùm).. Stahoval jsem všechny dùvìrné informace z vašeho systému a dostal jsem další dùkazy. Nejzajímavìjším okamžikem, který jsem objevil, jsou videozáznamy o vás masturbující. BTC PENEZENKA_ [chaîne alphanumérique] Zveøejnil jsem virus na pornografickém webu, a pak jste jej nainstalovali do svého operaèního systému. Po klepnutí na tlaèítko Pøehrát na porno video, v tom okamžiku byl mùj trojan stažen do vašeho zaøízení. Po instalaci vám pøední fotoaparát natáèí video.Kontakt decryptmypc at onionmail

L'idée approximative du texte est que les pirates prétendent avoir enregistré la victime du rançongiciel via sa webcam, alors que la victime visitait soi-disant des sites Web pour adultes. Il s'agit d'un modèle couramment utilisé dans les spams d'extorsion. Bien sûr, il n'y a pas d'enregistrement et tout cela n'est que fumée et miroirs de la part des pirates.

La demande de rançon demande 6000 couronnes tchèques en rançon, soit environ 250 dollars. Bien sûr, il n'y a aucune garantie que le paiement de la rançon vous procurera un outil de décryptage fonctionnel.

May 11, 2022