Qu'est-ce que le rançongiciel APT14CHIR ?
APT14CHIR est un type de ransomware que notre équipe a découvert lors de l'analyse d'échantillons soumis aux bases de données de menaces en ligne. L'objectif principal du ransomware est de crypter les fichiers et de les renommer en remplaçant leurs noms de fichiers d'origine par des caractères aléatoires et en ajoutant l'extension ".APT14CHIR". Par exemple, "1.jpg" peut devenir "45bHrwLR0CmRGayY.APT14CHIR".
La note de rançon d'APT14CHIR, trouvée dans un fichier nommé "PLEASE READ.txt", révèle que les attaquants ont entièrement crypté les fichiers critiques de la victime à l'aide de l'algorithme de cryptage AES. Toute tentative de récupération des fichiers avec un logiciel tiers pourrait entraîner une perte permanente de données, ainsi que modifier ou renommer les fichiers cryptés.
Les attaquants affirment qu'ils sont les seuls à pouvoir décrypter les fichiers et ont téléchargé toutes les données confidentielles et une copie des serveurs principaux sur un stockage privé. Ils menacent de rendre ces informations publiques si la victime décide de ne pas payer la rançon.
Dans la note, les agresseurs assurent à la victime qu'ils n'ont pas l'intention de nuire à sa réputation ou à son entreprise, mais qu'ils recherchent uniquement de l'argent. Pour obtenir plus d'informations sur la façon de décrypter les fichiers, la victime doit contacter les attaquants via les adresses e-mail martin_catch_ithelp@tutanota.com et martin_catch_ithelp@proton.me ou le messager qTox. Il convient de noter qu'aucun logiciel tiers disponible sur Internet ne peut aider à décrypter les fichiers.
La note de rançon APT14CHIR utilise un anglais cassé
Le texte complet de la note de rançon utilisée par le rançongiciel APT14CHIR est écrit par des locuteurs non natifs et se lit comme suit :
BONJOUR, LE RÉSEAU DE VOTRE ENTREPRISE A ÉTÉ PÉNÉTRÉ
Tous vos fichiers importants ont été cryptés !Vos fichiers NE SONT PAS ENDOMMAGÉS ! Seulement entièrement modifié. (RSA+AES)
Ils sont cryptés avec un algorithme de cryptage AES unique et puissant.TOUTE TENTATIVE DE RESTAURATION DE VOS FICHIERS AVEC UN LOGICIEL TIERS
LE CORRUPTERA DE MANIÈRE PERMANENTE.
NE MODIFIEZ PAS LES FICHIERS CRYPTÉS.
NE PAS RENOMMER LES FICHIERS CRYPTÉS.Aucun logiciel disponible sur internet ne peut vous aider. Nous sommes les seuls à pouvoir
résoudre votre problème.Nous avons téléchargé toutes les données hautement confidentielles/personnelles et copié les serveurs principaux.
Ces données sont actuellement stockées sur un stockage privé.
Ce serveur sera immédiatement détruit après votre paiement.
Si vous décidez de ne pas payer, nous divulguerons vos données au public ou au revendeur, aux concurrents, au représentant du gouvernement local, à la justice, au chantage et à l'intermédiaire d'attaque
Vous pouvez donc vous attendre à ce que vos données soient accessibles au public dans un avenir proche.Nous recherchons uniquement de l'argent et notre objectif n'est pas de nuire à votre réputation ou d'empêcher
votre entreprise de détruire.Pour plus d'informations et les clés de déchiffrement, veuillez nous contacter :
Martin_Catch_ITHELP@tutanota.com
Martin_Catch_IHELP@proton.meVous recevrez toutes les informations sur les actions nécessaires pour décrypter complètement vos fichiers.
Vous pouvez également nous contacter via le messager qTox, ce sera beaucoup plus rapide, le support est disponible 24h/24 et 7j/7.
Vous pouvez télécharger à partir du lien ou trouver l'application vous-même :
Contactez qTox 24h/24 et 7j/7 :
(chaîne alphanumérique)Votre identifiant personnel :
APT14CHIR
Comment pouvez-vous protéger votre système contre les ransomwares similaires à APT14CHIR ?
Vous pouvez prendre plusieurs mesures pour protéger votre système contre les rançongiciels similaires à APT14CHIR :
- Gardez votre système d'exploitation et vos logiciels à jour avec les derniers correctifs et mises à jour de sécurité.
- Installez et mettez régulièrement à jour les logiciels antivirus et anti-malware.
- Soyez prudent lorsque vous ouvrez des pièces jointes ou cliquez sur des liens dans des e-mails provenant d'expéditeurs inconnus ou suspects.
- Sauvegardez régulièrement vos données importantes sur un disque externe ou un stockage basé sur le cloud.
- Utilisez des mots de passe forts et uniques pour tous vos comptes et activez l'authentification à deux facteurs dans la mesure du possible.
- Évitez de télécharger et d'installer des logiciels provenant de sources non fiables.
- Renseignez-vous et informez les membres de votre famille sur les rançongiciels et sur la manière de les reconnaître et de les éviter.
- Envisagez d'utiliser un réseau privé virtuel (VPN) pour crypter votre activité en ligne et protéger vos informations personnelles contre les cybercriminels.
En suivant ces directives, vous pouvez réduire le risque d'être victime d'attaques de ransomwares et protéger vos données contre le chiffrement par des acteurs malveillants.