CY3 Ransomware va brouiller vos fichiers
CY3 est une souche de ransomware récemment découverte qui fait partie de la famille Dharma de clones de ransomware.
CY3 se comportera comme la plupart des autres souches de rançongiciels. Il chiffrera la plupart des fichiers sur le système cible, les laissant brouillés et illisibles. Les types de fichiers cryptés incluent les fichiers multimédias, les archives, les documents et les bases de données.
Les fichiers cryptés recevront une longue extension composée de la chaîne d'identification de la victime, de l'e-mail utilisé par l'attaquant et de la chaîne ".CY3". Cela transformera un fichier nommé "image.jpg" en "image.jpg.id-STRING.[cybercrypt@tutanota.com].CY3".
Une fois le processus de cryptage terminé, le rançongiciel CY3 déposera ses demandes de rançon dans un fichier texte brut nommé "info.txt". Un texte similaire est également affiché dans une fenêtre contextuelle. La version plus longue contenue dans la fenêtre contextuelle se lit comme suit :
Tous vos fichiers ont été cryptés !
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, écrivez au mail : ronrivest@airmail.cc VOTRE ID -
Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail : ronrivest@tuta.io
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 3 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.