Rdptest Ransomware crypte vos fichiers

ransomware

Rdptest est un type de ransomware. Après avoir infiltré le système d'exploitation, Rdptest crypte et modifie les noms de fichiers, affichant deux notes de rançon ("info.hta" et "info.txt"). Ce ransomware spécifique fait partie de la famille Phobos.

Rdptest ajoute l'identifiant de la victime, l'adresse e-mail rdpstresstest@proton.me et l'extension « .rdptest » aux noms de fichiers. Par exemple, il transforme "1.jpg" en "1.jpg.id[1E857D00-3449].[Rdpstresstest@proton.me].rdptest", "2.png" en "2.png.id[1E857D00-3449". ].[Rdpstresstest@proton.me].rdptest", et ainsi de suite.

La demande de rançon informe la victime que tous ses fichiers ont été cryptés en raison d'un problème de sécurité avec son ordinateur. Pour récupérer les fichiers, ils sont invités à contacter les attaquants par e-mail à rdpstresstest@proton.me, en spécifiant un identifiant particulier dans le titre du message. Une adresse e-mail alternative (rdpstresstest@keemail.me) est fournie en cas de non réponse dans les 24 heures.

Le paiement pour le décryptage est exigé en Bitcoins, le montant dépendant de la rapidité avec laquelle la victime communique avec les attaquants. La note offre un décryptage gratuit jusqu'à 5 fichiers (taille totale inférieure à 4 Mo) à titre de garantie. Il met également en garde contre le fait de renommer ou de tenter un décryptage par un tiers afin d'éviter une perte potentielle de données ou d'être victime d'escroqueries.

La note de rançon Rdptest est disponible en deux versions

La demande de rançon plus longue produite par Rdptest se lit comme suit :

Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail Rdpstresstest@proton.me
Écrivez cet identifiant dans le titre de votre message 1E857D00-3449
En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail :rdpstresstest@keemail.me
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit en garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)
Comment obtenir des Bitcoins
Le moyen le plus simple d’acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur « Acheter des bitcoins » et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d’autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de décrypter vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte permanente de données.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation de prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez devenir victime d'une arnaque.

Le ransomware produit également un fichier plus court nommé « info.txt », qui contient le bref message suivant :

All of your files are encrypted
To decrypt them send e-mail to this address: Rdpstresstest@proton.me.
If we don't answer in 24h., send e-mail to this address: rdpstresstest@keemail.me

Comment un ransomware comme Rdptest peut-il pénétrer dans votre système ?

Les ransomwares comme Rdptest peuvent pénétrer dans votre système par divers moyens, et comprendre ces points d'entrée est crucial pour mettre en œuvre des mesures de cybersécurité efficaces. Voici les méthodes courantes par lesquelles les ransomwares peuvent infiltrer un système :

E-mails de phishing : la méthode la plus courante consiste à envoyer des e-mails de phishing. Les cybercriminels envoient des e-mails trompeurs contenant des pièces jointes ou des liens malveillants. Si un utilisateur ouvre la pièce jointe ou clique sur le lien, le ransomware est téléchargé et exécuté sur le système.

Sites Web malveillants : la visite de sites Web compromis ou malveillants peut exposer votre système à des ransomwares. Les téléchargements intempestifs se produisent lorsqu'un logiciel malveillant est automatiquement téléchargé et installé sur l'appareil d'un utilisateur sans son consentement, souvent via des vulnérabilités du navigateur ou des plugins.

Malvertising : La publicité malveillante, ou malvertising, implique que les cybercriminels placent des publicités infectées sur des sites Web légitimes. Cliquer sur ces publicités peut conduire au téléchargement d’un ransomware.

Exploiter les vulnérabilités des logiciels : les ransomwares peuvent exploiter les vulnérabilités du système d'exploitation ou des logiciels installés. Garder votre logiciel et votre système d'exploitation à jour avec les derniers correctifs de sécurité permet d'atténuer ce risque.

Téléchargements intempestifs : les logiciels non corrigés, en particulier les navigateurs Web, peuvent être exploités pour télécharger et installer des ransomwares à l'insu de l'utilisateur. La mise à jour régulière et l’application de correctifs aux logiciels sont essentielles pour prévenir de telles attaques.

Périphériques externes infectés : les ransomwares peuvent se propager via des périphériques externes infectés tels que des clés USB ou des disques durs externes. Évitez de connecter des appareils inconnus à votre ordinateur et utilisez un logiciel antivirus fiable pour analyser les appareils externes.

Téléchargements de logiciels à partir de sources non fiables : le téléchargement de logiciels ou de fichiers à partir de sources non fiables augmente le risque de rencontrer un ransomware. Tenez-vous-en à des sources réputées et évitez de télécharger des logiciels piratés ou piratés.

Ingénierie sociale : les cybercriminels peuvent utiliser des techniques d'ingénierie sociale pour inciter les utilisateurs à exécuter des actions malveillantes, telles que l'exécution d'un fichier apparemment inoffensif ou le clic sur un lien déguisé.

January 25, 2024
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.