Qu'est-ce que le rançongiciel APT14CHIR ?

APT14CHIR est un type de ransomware que notre équipe a découvert lors de l'analyse d'échantillons soumis aux bases de données de menaces en ligne. L'objectif principal du ransomware est de crypter les fichiers et de les renommer en remplaçant leurs noms de fichiers d'origine par des caractères aléatoires et en ajoutant l'extension ".APT14CHIR". Par exemple, "1.jpg" peut devenir "45bHrwLR0CmRGayY.APT14CHIR".

La note de rançon d'APT14CHIR, trouvée dans un fichier nommé "PLEASE READ.txt", révèle que les attaquants ont entièrement crypté les fichiers critiques de la victime à l'aide de l'algorithme de cryptage AES. Toute tentative de récupération des fichiers avec un logiciel tiers pourrait entraîner une perte permanente de données, ainsi que modifier ou renommer les fichiers cryptés.

Les attaquants affirment qu'ils sont les seuls à pouvoir décrypter les fichiers et ont téléchargé toutes les données confidentielles et une copie des serveurs principaux sur un stockage privé. Ils menacent de rendre ces informations publiques si la victime décide de ne pas payer la rançon.

Dans la note, les agresseurs assurent à la victime qu'ils n'ont pas l'intention de nuire à sa réputation ou à son entreprise, mais qu'ils recherchent uniquement de l'argent. Pour obtenir plus d'informations sur la façon de décrypter les fichiers, la victime doit contacter les attaquants via les adresses e-mail martin_catch_ithelp@tutanota.com et martin_catch_ithelp@proton.me ou le messager qTox. Il convient de noter qu'aucun logiciel tiers disponible sur Internet ne peut aider à décrypter les fichiers.

La note de rançon APT14CHIR utilise un anglais cassé

Le texte complet de la note de rançon utilisée par le rançongiciel APT14CHIR est écrit par des locuteurs non natifs et se lit comme suit :

BONJOUR, LE RÉSEAU DE VOTRE ENTREPRISE A ÉTÉ PÉNÉTRÉ
Tous vos fichiers importants ont été cryptés !

Vos fichiers NE SONT PAS ENDOMMAGÉS ! Seulement entièrement modifié. (RSA+AES)
Ils sont cryptés avec un algorithme de cryptage AES unique et puissant.

TOUTE TENTATIVE DE RESTAURATION DE VOS FICHIERS AVEC UN LOGICIEL TIERS
LE CORRUPTERA DE MANIÈRE PERMANENTE.
NE MODIFIEZ PAS LES FICHIERS CRYPTÉS.
NE PAS RENOMMER LES FICHIERS CRYPTÉS.

Aucun logiciel disponible sur internet ne peut vous aider. Nous sommes les seuls à pouvoir
résoudre votre problème.

Nous avons téléchargé toutes les données hautement confidentielles/personnelles et copié les serveurs principaux.
Ces données sont actuellement stockées sur un stockage privé.
Ce serveur sera immédiatement détruit après votre paiement.
Si vous décidez de ne pas payer, nous divulguerons vos données au public ou au revendeur, aux concurrents, au représentant du gouvernement local, à la justice, au chantage et à l'intermédiaire d'attaque
Vous pouvez donc vous attendre à ce que vos données soient accessibles au public dans un avenir proche.

Nous recherchons uniquement de l'argent et notre objectif n'est pas de nuire à votre réputation ou d'empêcher
votre entreprise de détruire.

Pour plus d'informations et les clés de déchiffrement, veuillez nous contacter :
Martin_Catch_ITHELP@tutanota.com
Martin_Catch_IHELP@proton.me

Vous recevrez toutes les informations sur les actions nécessaires pour décrypter complètement vos fichiers.

Vous pouvez également nous contacter via le messager qTox, ce sera beaucoup plus rapide, le support est disponible 24h/24 et 7j/7.

Vous pouvez télécharger à partir du lien ou trouver l'application vous-même :

Contactez qTox 24h/24 et 7j/7 :
(chaîne alphanumérique)

Votre identifiant personnel :

APT14CHIR

Comment pouvez-vous protéger votre système contre les ransomwares similaires à APT14CHIR ?

Vous pouvez prendre plusieurs mesures pour protéger votre système contre les rançongiciels similaires à APT14CHIR :

  • Gardez votre système d'exploitation et vos logiciels à jour avec les derniers correctifs et mises à jour de sécurité.
  • Installez et mettez régulièrement à jour les logiciels antivirus et anti-malware.
  • Soyez prudent lorsque vous ouvrez des pièces jointes ou cliquez sur des liens dans des e-mails provenant d'expéditeurs inconnus ou suspects.
  • Sauvegardez régulièrement vos données importantes sur un disque externe ou un stockage basé sur le cloud.
  • Utilisez des mots de passe forts et uniques pour tous vos comptes et activez l'authentification à deux facteurs dans la mesure du possible.
  • Évitez de télécharger et d'installer des logiciels provenant de sources non fiables.
  • Renseignez-vous et informez les membres de votre famille sur les rançongiciels et sur la manière de les reconnaître et de les éviter.
  • Envisagez d'utiliser un réseau privé virtuel (VPN) pour crypter votre activité en ligne et protéger vos informations personnelles contre les cybercriminels.

En suivant ces directives, vous pouvez réduire le risque d'être victime d'attaques de ransomwares et protéger vos données contre le chiffrement par des acteurs malveillants.

February 17, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.