Honkai Ransomware est un nouveau clone paradisiaque

Lors d'un examen des nouvelles entrées sur les bases de données de menaces, nous sommes tombés sur le ransomware Honkai, qui appartient à la famille des ransomwares Paradise. Lors d'un test du rançongiciel Honkai, il a été constaté que le logiciel malveillant cryptait les fichiers et modifiait leurs noms.

Les noms de fichiers d'origine ont été complétés par un identifiant spécial attribué à la victime, l'adresse e-mail des cybercriminels et une extension ".honkai". Par exemple, un fichier nommé "1.jpg" apparaîtrait comme "1.jpg[id-f48tSVGB].[main@paradisenewgenshinimpact.top].honkai".

Suite à cela, le ransomware a déposé une note de rançon intitulée "#DECRYPT MY FILES#.html" sur le bureau. Ce message indiquait que les fichiers de la victime avaient été cryptés et qu'elle devrait payer une somme non divulguée, qui augmenterait si elle tardait à contacter les cybercriminels. Le paiement devait être effectué en crypto-monnaie Bitcoin. Cependant, les victimes ont été autorisées à tester le processus de décryptage sur trois fichiers (sous certaines conditions) avant de payer.

La note se terminait par des avertissements, informant la victime que toute tentative de renommer les fichiers cryptés, d'utiliser des outils de décryptage tiers, d'exécuter un logiciel antivirus ou de supprimer le ransomware entraînerait une perte de données permanente. Le message indiquait également que les clés de décryptage des autres victimes ne fonctionneraient pas, car chaque attaque de ransomware utilise des clés de cryptage uniques.

La demande de rançon du Honkai

La note de rançon complète générée par le rançongiciel Honkai se lit comme suit :

Vos fichiers sont cryptés !
L'équipe Paradise Ransomware !

Votre identifiant personnel

Votre CLÉ personnelle

QU'EST-IL ARRIVÉ!
Vos fichiers importants produits sur cet ordinateur ont été cryptés en raison d'un problème de sécurité.
Si vous souhaitez les restaurer, écrivez-nous par email.
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez.
Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

DÉCRYPTAGE GRATUIT COMME GARANTIE !
Avant le paiement, vous pouvez nous envoyer 1 à 3 fichiers pour un décryptage gratuit.
Veuillez noter que les fichiers ne doivent PAS contenir d'informations précieuses.
La taille du fichier ne doit pas dépasser 1 Mo.
Comme preuve, nous pouvons décrypter un fichier

COMMENT OBTENIR DES BITCOINS !
Notre adresse Bitcoin : 392vKrpVxMF7Ld55TXyXpJ1FUE8dgKhFiv
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins.
Vous devez vous inscrire, cliquer sur Acheter des bitcoins et sélectionner le vendeur par mode de paiement et prix
hxxps://localbitcoins.com/buy_bitcoins/
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
écrire à Google comment acheter du Bitcoin dans votre pays ?

Contacter!
e-mail:
main@paradisenewgenshinimpact.top
ou alors
e-mail:
main@paradisenewgenshinimpact.top

Attention!
Ne renommez pas les fichiers cryptés
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente
Vous êtes assuré d'obtenir le décrypteur après paiement
Comme preuve, nous pouvons décrypter un fichier
N'essayez pas d'utiliser l'antivirus ou de désinstaller le programme
Cela conduira à la perte de vos données et irrécupérables
Les décodeurs d'autres utilisateurs ne sont pas adaptés pour décrypter vos fichiers - la clé de cryptage est unique

Quelle est la meilleure façon de protéger vos fichiers et vos données contre les attaques de ransomware ?

La meilleure façon de protéger vos fichiers et vos données contre les attaques de ransomware est de suivre ces étapes :

  • Maintenez les logiciels et les systèmes d'exploitation à jour avec les derniers correctifs de sécurité.
  • Utilisez un logiciel antivirus et tenez-le à jour.
  • Sauvegardez régulièrement les données importantes sur un disque dur externe ou un stockage en nuage, et gardez-les hors ligne.
  • Soyez prudent lorsque vous ouvrez des e-mails, en particulier ceux provenant d'expéditeurs inconnus ou suspects. N'ouvrez pas les pièces jointes et ne cliquez pas sur les liens de ces sources.
  • Évitez de télécharger des logiciels et des fichiers à partir de sites Web et de réseaux peer-to-peer non fiables.
  • Activez le contrôle de compte d'utilisateur (UAC) sur les systèmes Windows pour empêcher les modifications non autorisées.
  • Limitez les autorisations des utilisateurs et désactivez les macros dans les fichiers Office.
  • Désactivez le protocole RDP (Remote Desktop Protocol) sauf si nécessaire et assurez-vous que des mots de passe forts sont utilisés.

Pourquoi ne pouvez-vous pas restaurer vos fichiers si vous êtes victime d'un ransomware similaire à Honkai ? n'utilise pas de balles

Si vous êtes victime d'un ransomware similaire à Honkai, vous ne pourrez peut-être pas restaurer vos fichiers pour plusieurs raisons. Tout d'abord, le logiciel malveillant crypte vos fichiers et change leurs noms, ce qui vous empêche d'y accéder. Deuxièmement, les cybercriminels à l'origine de l'attaque exigent généralement le paiement d'une rançon en échange des clés de déchiffrement, qui sont nécessaires pour restaurer vos fichiers.

Cependant, rien ne garantit que vous recevrez les clés de déchiffrement même après avoir payé la rançon. De plus, la note de rançon avertit généralement que toute tentative de restauration des fichiers à l'aide d'outils de décryptage tiers, l'exécution d'un logiciel antivirus ou la suppression du logiciel malveillant entraînera une perte de données permanente. En effet, chaque attaque utilise des clés de chiffrement uniques, ce qui rend difficile la restauration des fichiers sans les clés de déchiffrement. Par conséquent, il est crucial de suivre les meilleures pratiques de protection de vos données et fichiers afin de minimiser le risque d'être victime d'une attaque de ransomware.

February 2, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.