Erop Ransomware est une autre variante de Djvu

Le malware connu sous le nom d'Erop a été identifié comme un membre de la famille des rançongiciels Djvu. Cela fonctionne en cryptant les fichiers de la victime, en ajoutant l'extension ".erop" et en créant un fichier "_readme.txt" contenant une demande de rançon. Il a été découvert par des chercheurs de logiciels malveillants lors de l'analyse des soumissions à VirusTotal.

Erop renomme les fichiers en ajoutant l'extension ".erop" au nom de fichier d'origine, par exemple, il change "1.jpg" en "1.jpg.erop" et "2.png" en "2.png.erop". La note de rançon affirme que le seul moyen de récupérer les fichiers cryptés est d'acheter un logiciel de décryptage et une clé unique pour 980 $, mais avec une remise de 50 % si la victime contacte l'attaquant dans les 72 heures, ce qui réduit le coût à 490 $.

L'attaquant avertit que les fichiers ne peuvent pas être restaurés sans paiement et propose de décrypter un fichier à titre de démonstration. La note de rançon répertorie deux adresses e-mail de contact : support@freshmail.top et datarestorehelp@airmail.cc.

Les demandes de rançon Erop et la note de rançon

Le texte complet du fichier "_readme.txt" généré par Erop se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-8pCGyFnOj6
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment pouvez-vous protéger vos données contre les variantes de ransomware similaires au ransomware Erop ?

Pour protéger vos données contre les variantes de ransomware comme Erop, vous pouvez suivre les meilleures pratiques suivantes :

  • Maintenez les logiciels et les systèmes d'exploitation à jour : les vulnérabilités des logiciels peuvent être exploitées par des attaquants de type rançongiciel. Il est donc important de mettre régulièrement à jour vos logiciels et vos systèmes d'exploitation.
  • Utilisez un logiciel antivirus réputé : un logiciel antivirus peut détecter et empêcher de nombreux types de logiciels malveillants, y compris les rançongiciels.
  • Sauvegardez régulièrement les données importantes : conserver des sauvegardes régulières de vos données importantes peut vous aider à les récupérer si votre ordinateur est infecté par un rançongiciel. Stockez les sauvegardes sur un disque dur externe ou dans le cloud, afin qu'elles ne soient pas accessibles au rançongiciel.
  • Soyez prudent lors de l'ouverture des pièces jointes aux e-mails : les ransomwares peuvent se propager via des pièces jointes malveillantes dans les e-mails. Méfiez-vous des pièces jointes provenant de sources inconnues ou suspectes.
  • Activez votre pare-feu : un pare-feu peut aider à empêcher tout accès non autorisé à votre ordinateur et peut également empêcher les logiciels malveillants de communiquer avec d'autres ordinateurs sur Internet.
  • Évitez de visiter des sites Web suspects et de télécharger des fichiers inconnus : les sites Web qui contiennent du code malveillant peuvent infecter votre ordinateur avec des logiciels de rançon. Soyez prudent lorsque vous téléchargez des fichiers sur Internet, en particulier ceux avec des extensions exécutables comme ".exe" ou ".msi".
  • Faites preuve de prudence lorsque vous cliquez sur des liens dans des e-mails ou sur des sites Web : des liens malveillants peuvent vous rediriger vers des sites Web contenant des logiciels malveillants ou télécharger des logiciels malveillants sur votre ordinateur.

Comment les rançongiciels comme Erop sont-ils généralement distribués et livrés sur les systèmes victimes ?

Les ransomwares comme Erop sont généralement distribués et livrés sur les systèmes victimes par diverses méthodes telles que les campagnes de phishing par e-mail, les sites Web malveillants ou les téléchargements en voiture. Dans les campagnes de phishing par e-mail, l'attaquant envoie un e-mail apparemment légitime avec une pièce jointe malveillante qui, une fois ouverte, infecte l'ordinateur de la victime avec le ransomware. Des sites Web malveillants sont utilisés pour distribuer des rançongiciels lorsqu'un utilisateur visite le site et télécharge un fichier infecté. Les téléchargements automatiques se produisent lorsqu'un utilisateur visite un site Web qui télécharge automatiquement des logiciels malveillants sur son ordinateur à son insu.

En outre, les attaquants peuvent également utiliser des kits d'exploit, qui sont des kits logiciels pré-emballés qui contiennent des exploits pour des vulnérabilités connues. Une fois qu'un utilisateur visite un site Web compromis qui héberge un kit d'exploitation, le kit exploitera toutes les vulnérabilités du logiciel de l'utilisateur et fournira le ransomware.

Une fois que le ransomware a été livré sur le système d'une victime, il chiffrera ses fichiers, les rendant inaccessibles sans la clé de déchiffrement. L'attaquant demande alors un paiement en échange de la clé de déchiffrement, généralement via une note de rançon qui est délivrée sur l'ordinateur de la victime. La note de rançon contient généralement un délai de paiement et une menace de suppression des fichiers cryptés si la rançon n'est pas payée.

February 1, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.