Qu'est-ce que le Sickfile Ransomware ?

ransomware

Sickfile est un programme de type ransomware que nos chercheurs ont récemment découvert. Lors de l'exécution, il crypte les fichiers et leur ajoute une extension ".sickfile". Cela signifie qu'un fichier intitulé "1.jpg" apparaîtra comme "1.jpg.sickfile", et ainsi de suite pour tous les fichiers concernés.

Le ransomware crée alors un message demandant une rançon appelé "how_to_back_files.html". Il ressort clairement de la note que Sickfile cible les grandes entités plutôt que les utilisateurs à domicile, car il indique que les réseaux de leur entreprise ont été piratés et que des données sensibles ont été exfiltrées.

Les victimes sont averties de ne pas tenter de modifier ou de renommer les fichiers cryptés, ou d'utiliser un logiciel de décryptage tiers, car cela les rendrait indéchiffrables. Pour restaurer les fichiers concernés, ils doivent payer une rançon dans les 72 heures ; sinon, la somme augmentera et les données volées pourraient être divulguées ou vendues si le paiement est complètement refusé.

Le rançongiciel Sickfile est une menace insidieuse qui peut causer de graves dommages aux entreprises si elle n'est pas contrôlée. Il est important pour les organisations de s'assurer que leurs réseaux sont sécurisés et à jour avec les derniers correctifs de sécurité, ainsi que de disposer d'un système de sauvegarde fiable en cas d'attaque.

La note de rançon Sickfile dans son intégralité

Le texte complet de la note de rançon Sickfile se lit comme suit :

VOTRE IDENTIFIANT PERSONNEL :

/!\ LE RÉSEAU DE VOTRE ENTREPRISE A ÉTÉ PÉNÉTRÉ /!\
Tous vos fichiers importants ont été cryptés !

Vos fichiers sont en sécurité ! Seulement modifié. (RSA+AES)

TOUTE TENTATIVE DE RESTAURATION DE VOS FICHIERS AVEC UN LOGICIEL TIERS
LE CORRUPTERA DE MANIÈRE PERMANENTE.
NE MODIFIEZ PAS LES FICHIERS CRYPTÉS.
NE PAS RENOMMER LES FICHIERS CRYPTÉS.

Aucun logiciel disponible sur internet ne peut vous aider. Nous sommes les seuls à pouvoir
résoudre votre problème.

Nous avons recueilli des données hautement confidentielles/personnelles. Ces données sont actuellement stockées sur
un serveur privé. Ce serveur sera immédiatement détruit après votre paiement.
Si vous décidez de ne pas payer, nous divulguerons vos données au public ou au revendeur.
Vous pouvez donc vous attendre à ce que vos données soient accessibles au public dans un avenir proche.

Nous recherchons uniquement de l'argent et notre objectif n'est pas de nuire à votre réputation ou d'empêcher
votre entreprise de courir.

Vous pourrez nous envoyer 2-3 fichiers non importants et nous les décrypterons gratuitement
pour prouver que nous sommes capables de rendre vos fichiers.

Contactez-nous pour le prix et obtenez un logiciel de décryptage.

Suivez les instructions pour ouvrir le lien :

  1. Démarrez une conversation et suivez les instructions supplémentaires.
    Si vous ne pouvez pas utiliser le lien ci-dessus, utilisez l'e-mail :
    doctorhelperss@gmail.com
    helpersdoctor@outlook.com

Pour nous contacter, créez un nouveau compte mail gratuit sur le site : protonmail.com
SI VOUS NE NOUS CONTACTEZ PAS DANS LES 72 HEURES, LE PRIX SERA PLUS ÉLEVÉ.

Pourquoi n'est-ce pas une bonne idée de payer une rançon aux cybercriminels similaires aux pirates qui exploitent le rançongiciel Sickfile ?

Ce n'est pas une bonne idée de payer une rançon aux cybercriminels similaires aux pirates qui exploitent le rançongiciel Sickfile pour plusieurs raisons. Premièrement, rien ne garantit que le paiement de la rançon entraînera le décryptage ou le retour des fichiers. Les cybercriminels peuvent prendre l'argent et ne pas tenir leur promesse, laissant les victimes de leur poche et toujours sans accès à leurs données.

Deuxièmement, payer une rançon encourage les cybercriminels à poursuivre leurs activités malveillantes car cela leur fournit une incitation financière. Cela pourrait conduire à d'autres attaques contre d'autres organisations à l'avenir, ce qui pourrait avoir de graves conséquences pour les entreprises et les particuliers. Enfin, le paiement d'une rançon pourrait également exposer une organisation à de nouvelles attaques de la part des mêmes criminels, car ils peuvent les considérer comme une cible facile en raison de leur volonté de payer. Pour ces raisons, il est généralement conseillé aux organisations de ne pas payer de rançons et de se concentrer plutôt sur la prévention de telles attaques en premier lieu.

Comment pouvez-vous protéger votre système contre les ransomwares comme Sickfile ?

Afin de protéger votre système contre les rançongiciels tels que Sickfile, il est important d'adopter une approche proactive de la cybersécurité. Cela comprend la mise à jour régulière des logiciels et des systèmes d'exploitation, l'utilisation de mots de passe forts et d'une authentification à deux facteurs, et le fait d'éviter de cliquer sur des liens suspects ou de télécharger des fichiers à partir de sources non fiables.

De plus, les organisations doivent s'assurer que leurs réseaux sont sécurisés en mettant en place des pare-feu et d'autres mesures de sécurité. Il est également important de disposer d'un système de sauvegarde fiable afin qu'en cas d'attaque, les données puissent être restaurées rapidement sans avoir à payer de rançon. Enfin, il est essentiel que les organisations éduquent leurs employés sur les risques des ransomwares et sur la manière dont ils peuvent contribuer à s'en protéger.

January 30, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.