Carver Ransomware est un clone de Phobos

ransomware

Carver ransomware est un programme malveillant appartenant à la famille des ransomwares Phobos, conçu pour chiffrer les données et exiger des rançons pour le déchiffrement. Après avoir exécuté un échantillon de Carver sur une machine de test, il a crypté les fichiers en modifiant leurs noms de fichiers avec un identifiant unique, l'adresse e-mail des cybercriminels et une extension ".Carver". Par exemple, un fichier initialement nommé "1.jpg" apparaissait comme "1.jpg.id[9ECFA84E-3455].[ineedatool@rape.lol].Carver".

Une fois le processus de cryptage terminé, le ransomware Carver a créé deux notes de rançon, "info.hta" (fenêtre pop-up) et "info.txt". Le fichier texte informe les victimes que leurs données ont été cryptées et leur demande de contacter les attaquants. Le message de la fenêtre contextuelle précise que le processus de décryptage nécessite un paiement de rançon en crypto-monnaie Bitcoin. Le montant de la rançon n'est pas précisé dans la note, mais il dépendrait de la rapidité avec laquelle les victimes contactent les cybercriminels responsables de l'attaque. Avant de payer la rançon, les victimes peuvent tester gratuitement le décryptage (dans certaines spécifications).

Le message se termine par un avertissement contre le renommage des fichiers cryptés et l'utilisation d'outils de décryptage tiers, car cela pourrait rendre les données indéchiffrables.

La note de rançon Carver copie le modèle Phobos habituel

La note de rançon complète produite par le rançongiciel Carver utilise le modèle Phobos habituel et se lit comme suit :

Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail ineedatool@rape.lol
Écrivez cet ID dans le titre de votre message -
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Comment un rançongiciel comme Carver peut-il pénétrer sur votre système ?

Les rançongiciels comme Carver peuvent infecter votre système par diverses méthodes. Certains moyens courants incluent :

E-mails de phishing : les cybercriminels peuvent envoyer des e-mails de phishing avec des pièces jointes ou des liens malveillants. Une fois que vous avez téléchargé et ouvert la pièce jointe ou cliqué sur le lien, le ransomware peut être téléchargé sur votre système.

Sites Web malveillants : La visite de sites Web non fiables ou malveillants peut également entraîner le téléchargement de rançongiciels sur votre système. Les logiciels malveillants peuvent être installés via des vulnérabilités logicielles ou en vous incitant à télécharger et à installer une fausse mise à jour logicielle.

Logiciels vulnérables : les ransomwares peuvent exploiter les vulnérabilités des logiciels qui n'ont pas été mis à jour ou corrigés. Les attaquants peuvent accéder à votre système via des logiciels obsolètes tels que des systèmes d'exploitation, des navigateurs et des plugins.

RDP non sécurisé : le protocole RDP (Remote Desktop Protocol) est une cible courante pour les attaquants. Si RDP est activé sur votre système et qu'il n'est pas sécurisé par des mots de passe forts ou une authentification à deux facteurs, les attaquants peuvent facilement accéder à votre système.

Pour prévenir les attaques de rançongiciels, il est essentiel de maintenir votre système et vos logiciels à jour, d'utiliser des mots de passe forts et uniques et d'être prudent lorsque vous ouvrez des pièces jointes ou cliquez sur des liens. Il est également conseillé d'utiliser un logiciel antivirus réputé et de sauvegarder régulièrement vos données.

March 8, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.