Ptrz Ransomware chiffrera la plupart des fichiers

ransomware

En analysant des échantillons de logiciels malveillants, nous sommes tombés sur une variante de ransomware nommée Ptrz. Ce ransomware se charge de crypter les fichiers et de modifier leurs noms en ajoutant l'extension « .ptrz ». De plus, Ptrz génère une demande de rançon, qui se trouve dans un fichier nommé « _readme.txt ».

Ptrz modifie les noms de fichiers de la manière suivante : il convertit un fichier tel que "1.jpg" en "1.jpg.ptrz", "2.png" en "2.png.ptrz", etc. Il convient de noter que Ptrz est lié à la famille des ransomwares Djvu et que les cybercriminels peuvent le distribuer aux côtés de logiciels malveillants volant des informations.

La demande de rançon assure aux victimes qu'elles ont la possibilité de récupérer leurs fichiers. Il précise que tous leurs fichiers essentiels, y compris les photos, bases de données et documents, ont été cryptés avec une méthode de cryptage robuste et une clé unique. La seule méthode pour retrouver l’accès à ces fichiers consiste à acheter un outil de décryptage et la clé unique correspondante.

La note étend une garantie limitée en permettant aux victimes d'envoyer un fichier crypté pour un décryptage gratuit afin de démontrer leur capacité à déverrouiller les fichiers. Cependant, cette offre est limitée à un seul fichier qui ne doit pas contenir d'informations précieuses.

Il indique que le coût de la clé privée et du logiciel de décryptage s'élève à 980 $. Il mentionne également une réduction de 50 % si les victimes contactent les cybercriminels dans les 72 premières heures, ce qui ramène le prix à 490 $. Les victimes sont invitées à contacter les cybercriminels par e-mail à support@freshmail.top, et une adresse e-mail de contact alternative, datarestorehelp@airmail.cc, est fournie.

La note de rançon Ptrz demande 980 $

Le texte intégral de la demande de rançon Ptrz se lit comme suit :

ATTENTION!

Ne vous inquiétez pas, vous pouvez restituer tous vos fichiers !
Tous vos fichiers comme les images, bases de données, documents et autres fichiers importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décrypterons gratuitement.
Mais nous ne pouvons décrypter qu’un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et consulter l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-dHFDYXqlkk
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Indésirable" si vous ne recevez pas de réponse dans un délai de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réservez votre adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Comment un ransomware peut-il infecter votre système ?

Les ransomwares peuvent infecter votre système de diverses manières et les attaquants font continuellement évoluer leurs tactiques. Voici quelques méthodes courantes par lesquelles les ransomwares peuvent infiltrer votre système :

  • E-mails de phishing : il s’agit de l’une des méthodes de livraison les plus courantes. Vous pouvez recevoir un e-mail contenant une pièce jointe malveillante ou un lien qui, une fois cliqué, télécharge un ransomware sur votre système. Ces e-mails usurpent souvent l'identité d'organisations légitimes ou contiennent des lignes d'objet attrayantes pour vous encourager à les ouvrir.
  • Sites Web malveillants : la visite de sites Web compromis ou malveillants peut entraîner des téléchargements intempestifs, où des ransomwares sont téléchargés et exécutés silencieusement sur votre système à votre insu et sans votre consentement. Ces sites Web exploitent souvent des vulnérabilités logicielles dans votre navigateur ou vos plugins.
  • Ingénierie sociale : les attaquants peuvent utiliser des techniques d'ingénierie sociale pour vous inciter à télécharger et à exécuter un ransomware. Par exemple, ils peuvent se faire passer pour un support technique et vous convaincre d'installer une fausse mise à jour de sécurité qui est en réalité un ransomware.
  • Vulnérabilités logicielles : les ransomwares peuvent exploiter les vulnérabilités de votre système d'exploitation, de vos applications ou de vos plugins. Il est essentiel de maintenir votre logiciel à jour pour corriger ces vulnérabilités.
  • Téléchargements malveillants : vous pouvez involontairement télécharger un ransomware en essayant d'obtenir des logiciels, des jeux ou d'autres contenus piratés protégés par le droit d'auteur. Les cybercriminels utilisent souvent des sites torrent et d'autres sources de téléchargement illégales pour diffuser des logiciels malveillants.
  • RDP (Remote Desktop Protocol) : si votre bureau à distance est activé et que vos informations d'identification sont faibles ou par défaut, les attaquants peuvent accéder à votre système et installer un ransomware. Ils peuvent également recourir à des attaques par force brute pour deviner votre mot de passe.

October 17, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.