Tangem Ransomware est une nouvelle variante de MedusaLocker

Nos chercheurs ont découvert Tangem, un programme malveillant qui chiffre les données et demande des rançons pour les déchiffrer. Il s'agit d'un type de ransomware qui appartient à la famille des ransomwares MedusaLocker. Lorsqu'il a été testé sur notre machine, Tangem a crypté les fichiers et changé leurs noms de fichiers en ajoutant l'extension ".tangem". Le ransomware crée une note de rançon nommée "How_to_back_files.html", indiquant qu'il cible les entreprises plutôt que les particuliers.

La note indique que le réseau de l'entreprise a été compromis et que les fichiers ont été chiffrés à l'aide des algorithmes cryptographiques RSA et AES lors de l'attaque. Le message avertit que renommer ou modifier les fichiers concernés ou utiliser un logiciel de décryptage tiers entraînera une perte de données permanente. De plus, la note de rançon informe les victimes que leurs informations confidentielles ou personnelles ont été volées et que la récupération des fichiers cryptés nécessitera le paiement d'une rançon. Le refus de payer la rançon entraînera la fuite ou la vente des données volées. Avant de payer, les victimes peuvent envoyer trois fichiers aux attaquants pour tester le décryptage.

Tangem utilise la note de rançon MedusaLocker standard

Le texte intégral de la note de rançon utilisée par Tangem est le suivant :

VOTRE IDENTIFIANT PERSONNEL :

VOTRE RÉSEAU D'ENTREPRISE A ÉTÉ PÉNÉTRÉ
Tous vos fichiers importants ont été cryptés !

Vos fichiers sont en sécurité ! Seulement modifié. (RSA+AES)

TOUTE TENTATIVE DE RESTAURATION DE VOS FICHIERS AVEC UN LOGICIEL TIERS
LE CORRUPTERA DE MANIÈRE PERMANENTE.
NE MODIFIEZ PAS LES FICHIERS CRYPTÉS.
NE PAS RENOMMER LES FICHIERS CRYPTÉS.

Aucun logiciel disponible sur internet ne peut vous aider. Nous sommes les seuls à pouvoir
résoudre votre problème.

Nous avons recueilli des données hautement confidentielles/personnelles. Ces données sont actuellement stockées sur
un serveur privé. Ce serveur sera immédiatement détruit après votre paiement.
Si vous décidez de ne pas payer, nous divulguerons vos données au public ou au revendeur.
Vous pouvez donc vous attendre à ce que vos données soient accessibles au public dans un avenir proche.

Nous recherchons uniquement de l'argent et notre objectif n'est pas de nuire à votre réputation ou d'empêcher
votre entreprise de courir.

Vous pourrez nous envoyer 2-3 fichiers non importants et nous les décrypterons gratuitement
pour prouver que nous sommes capables de rendre vos fichiers.

Contactez-nous pour le prix et obtenez un logiciel de décryptage.

e-mail:
ithelp011@decorous.cyou
ithelp011@decorous.cyou

  • Pour nous contacter, créez un nouveau compte mail gratuit sur le site : protonmail.com
    SI VOUS NE NOUS CONTACTEZ PAS DANS LES 72 HEURES, LE PRIX SERA PLUS ÉLEVÉ.

Comment un rançongiciel comme Tangem peut-il se faufiler sur votre système ?

Les ransomwares comme Tangem peuvent se faufiler sur votre système de plusieurs manières. Une méthode courante consiste à utiliser des e-mails de phishing, où les attaquants envoient des e-mails malveillants qui incitent les utilisateurs à cliquer sur un lien ou à télécharger une pièce jointe contenant le ransomware. Une autre façon dont les rançongiciels peuvent se faufiler sur votre système consiste à exploiter les vulnérabilités des logiciels ou des systèmes d'exploitation qui n'ont pas été corrigés ou mis à jour.

Les ransomwares peuvent également être téléchargés sans le savoir par des utilisateurs à partir de sites Web malveillants ou en téléchargeant des logiciels ou des supports piratés à partir de sources non fiables. De plus, les ransomwares peuvent se propager via des clés USB infectées ou d'autres supports amovibles.

Il est essentiel de prendre des mesures de précaution pour protéger votre système contre les attaques de ransomwares. Il s'agit notamment de maintenir votre système d'exploitation et vos logiciels à jour avec les derniers correctifs de sécurité, d'utiliser un logiciel antivirus réputé, d'être prudent lors de l'ouverture de pièces jointes ou de cliquer sur des liens, et d'éviter de télécharger des logiciels ou des supports provenant de sources non fiables. La sauvegarde régulière de vos données importantes peut également aider à atténuer l'impact d'une attaque potentielle de ransomware.

April 20, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.