Qu’est-ce que le ransomware S4b ?
Dans le paysage en constante évolution des cybermenaces, l’un des derniers ajouts à l’arsenal de logiciels malveillants est le ransomware S4b. Découvert par des chercheurs assidus lors d'une enquête sur de nouveaux logiciels malveillants soumis sur le site Web VirusTotal, S4b a été identifié comme membre de la célèbre famille de ransomwares Phobos. Ce sinistre programme fonctionne dans un seul but : crypter vos données et exiger une lourde rançon pour leur décryptage en toute sécurité.
Que fait S4b Ransomware sur votre ordinateur ?
Lorsqu'il a été lancé sur une machine de test, S4b a montré ses capacités impitoyables. Il a systématiquement chiffré les fichiers et laissé derrière lui une trace numérique de chaos. Les noms de fichiers originaux ont été accompagnés de force d'un code d'identification unique, de l'adresse e-mail des cybercriminels malveillants et d'une extension menaçante « .s4b ». Par exemple, un fichier autrefois innocent nommé « 1.jpg » se transformerait en le sinistre « 1.jpg.id[9ECFA84E-3449].[ submersible@cyberfear.com ].s4b ».
Mais le cauchemar ne s'arrête pas là. Une fois le processus de cryptage terminé, S4b ne manque pas l'occasion de narguer ses victimes. Il déploie les demandes de rançon sous deux formes : une fenêtre pop-up bien visible ("info.hta") et un fichier texte effrayant ("info.txt"). Ces notes sont de sinistres hérauts de la situation difficile de la victime, l'informant que ses précieux fichiers sont désormais enfermés derrière une forteresse numérique impénétrable.
Dans un message déchirant, le fichier texte implore la victime d'entrer en contact avec les malfaiteurs pour avoir la seule chance de récupérer ses données précieuses. Le message contextuel va plus loin, expliquant que ce salut insaisissable dépend d'une chose : le paiement d'une rançon, bien que d'un montant non précisé, livrée exclusivement dans le domaine de la crypto-monnaie Bitcoin.
Note de rançon S4b Ransomware
En guise d'acte d'assurance tordu, les cybercriminels offrent à la victime une proposition troublante : la possibilité de tâter le terrain en lui envoyant jusqu'à cinq de ses fichiers en souffrance. Cependant, il existe de nombreuses mises en garde. Ces fichiers de test ne peuvent pas être compressés ni dépasser une taille modeste de 4 Mo, et ils ne doivent pas contenir d'informations substantielles ou précieuses, telles que des bases de données, des sauvegardes ou des feuilles de calcul Excel volumineuses.
Le message se termine par un sombre avertissement. Modifier les fichiers verrouillés ou tenter de les récupérer avec des outils de décryptage tiers peut les rendre définitivement inaccessibles. La recherche d'une aide extérieure est non seulement découragée, mais présente également un risque important d'augmentation des pertes financières.
La demande de rançon se lit comme suit :
Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail sous-marin@cyberfear.com
Écrivez cet identifiant dans le titre de votre message -
En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail :submarine2@cyberfear.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.Décryptage gratuit en garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)Comment obtenir des Bitcoins
Le moyen le plus simple d’acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur « Acheter des bitcoins » et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d’autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de décrypter vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte permanente de données.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation de prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez devenir victime d'une arnaque.
Malheureusement, la dure réalité est que, d'après des recherches approfondies sur les infections par ransomware, les chances de décryptage sans l'intervention des auteurs sont minces, voire nulles. De rares exceptions peuvent exister, généralement dans le cas de mises en œuvre de ransomwares de mauvaise qualité, mais placer ses espoirs là-dessus est une entreprise périlleuse.
À la lumière de ces sombres circonstances, un conseil retentissant s’impose : payer la rançon devrait être le dernier recours absolu. Non seulement il ne garantit pas la récupération des données, mais il perpétue également le cycle des activités illégales en soutenant financièrement les acteurs malveillants.
Pour protéger votre vie numérique contre S4b et ses semblables, il est impératif d'éliminer le ransomware de votre système d'exploitation. Cependant, il s’agit d’une victoire douce-amère car la suppression ne restaure pas comme par magie vos fichiers compromis. Votre seul salut réside dans le stockage de sauvegardes complètes dans plusieurs emplacements sécurisés, tels que des serveurs distants et des périphériques de stockage débranchés.





