Clown Ransomware est un autre clone du chaos

Nos chercheurs ont récemment découvert une nouvelle souche de ransomware appelée Clown, basée sur le ransomware Chaos. Nous avons testé le rançongiciel Clown en exécutant un échantillon sur notre système et avons découvert qu'il chiffre les fichiers et ajoute l'extension ".clown" à leurs noms de fichiers. Par exemple, un fichier nommé "1.jpg" deviendrait "1.jpg.clown" après cryptage. Le ransomware a ensuite déposé une note de rançon nommée "read_it.txt" sur le bureau.

La note de rançon informait les victimes que leurs fichiers avaient été cryptés et que le seul moyen de les récupérer était d'acheter le logiciel de décryptage aux attaquants. Le prix de la rançon est de 2,14 BTC (crypto-monnaie Bitcoin), ce qui équivalait à 24 622,70 USD dans le message. Cependant, ce taux de conversion n'est pas exact et 2,14 BTC valent environ 50 000 USD au moment de la rédaction. Il est important de se rappeler que les taux de conversion des crypto-monnaies sont soumis à de fréquentes fluctuations.

Sur la base de nos recherches approfondies et de notre analyse de nombreuses infections de rançongiciels, nous pouvons en déduire qu'il est généralement impossible de décrypter des fichiers sans l'intervention de cybercriminels. Il n'y a que quelques exceptions, telles que les attaques impliquant des ransomwares gravement défectueux ou des programmes qui sont encore en phase de développement. Par conséquent, il est crucial de prendre des mesures pour prévenir les attaques de ransomwares, telles que des sauvegardes régulières, l'utilisation d'un logiciel antivirus puissant et la prudence avec les pièces jointes et les téléchargements.

Clown Ransom Note demande une grosse somme

Le texte complet de la note de rançon utilisée par le rançongiciel Clown se lit comme suit :

Tous vos fichiers ont été cryptés
Votre ordinateur a été infecté par un virus rançongiciel. Vos fichiers ont été cryptés et vous ne serez pas
pouvoir les déchiffrer sans notre aide. Que puis-je faire pour récupérer mes fichiers ? Vous pouvez acheter notre offre spéciale
logiciel de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les
ransomware de votre ordinateur. Le prix du logiciel est de 24 622,70 $. Le paiement peut être effectué en Bitcoin uniquement.
Comment puis-je payer, où puis-je obtenir des Bitcoins ?
L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google
vous-même pour savoir comment acheter du Bitcoin.
Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
Coinmama - hxxps://www.coinmama.com Bitpanda - hxxps://www.bitpanda.com

Informations de paiementMontant : 2.1473766 BTC
Adresse Bitcoin : 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

Pourquoi n'est-ce pas une bonne idée de payer une rançon aux pirates ?

Ce n'est pas une bonne idée de payer une rançon aux pirates pour plusieurs raisons. Premièrement, payer la rançon ne garantit pas que les attaquants fourniront la clé de décryptage ou le logiciel nécessaire pour récupérer les fichiers cryptés. Dans certains cas, les victimes qui ont payé la rançon n'ont toujours pas pu récupérer leurs données, même après s'être conformées aux demandes de l'attaquant. De plus, le paiement de la rançon ne fait qu'encourager et soutenir les activités illégales des cybercriminels, ce qui les rend plus susceptibles de poursuivre leurs actions malveillantes et de cibler potentiellement la même victime ou d'autres à l'avenir.

En outre, le paiement de la rançon peut avoir des implications juridiques et peut rendre la victime complice d'un crime. Les paiements de rançon peuvent enfreindre les lois locales et internationales, et certains pays interdisent les paiements à des entités ou des individus sanctionnés. Cela peut également alimenter le développement et la prolifération de rançongiciels plus avancés et nuisibles, car les attaquants utilisent les bénéfices pour financer d'autres recherches et développements.

Enfin, payer la rançon ne fait que renforcer l'idée que les attaques de rançongiciels sont un moyen rentable pour les attaquants de gagner de l'argent, ce qui peut les encourager à poursuivre leurs activités et à cibler davantage de victimes à l'avenir. Il est recommandé de prendre des mesures préventives, telles que la sauvegarde régulière des données importantes, l'utilisation d'un logiciel antivirus réputé et la prudence avec les e-mails et pièces jointes suspects, pour se protéger contre les attaques de ransomwares.

February 21, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.