D0n Ransomware est une autre variante du Dharma

ransomware

D0n est le nom d'une variante de ransomware récemment découverte. La nouvelle souche fait partie de la nombreuse famille de clones du rançongiciel Dharma.

Le ransomware a été découvert par des chercheurs en sécurité effectuant un balayage de routine des référentiels de menaces. D0n crypte les fichiers et modifie leurs extensions, en ajoutant une longue nouvelle extension complexe à chaque fichier crypté.

La nouvelle extension inclut la chaîne d'identification de la victime, l'e-mail utilisé par l'opérateur du rançongiciel et la chaîne "d0n". Un fichier crypté qui s'appelait à l'origine "document.doc" deviendra "document.doc.id-STRING.[dong@techmail.info].d0n".

Une fois le cryptage terminé, le rançongiciel D0n délivre sa note de rançon dans un fichier nommé "info.txt" et affiche une fenêtre contextuelle avec une version plus longue de la note. La version la plus complète des demandes de rançon affichée dans la fenêtre contextuelle se lit comme suit :

Tous vos fichiers ont été cryptés !

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !

Si vous souhaitez les restaurer, écrivez au mail : buhelper@proton.me : dong@techmail.info VOTRE ID -

Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail : dong@airmail.cc

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 3 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.

hxxps://localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

January 5, 2023
Chargement...

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.