Unknown Ransomware est un nouveau membre de la famille Phobos

ransomware

Nous avons récemment rencontré une variante de ransomware appartenant à la famille Phobos, surnommée Unknown. Ce logiciel malveillant crypte les fichiers et modifie leurs noms de fichiers, en ajoutant l'ID de la victime, une adresse e-mail et l'extension ".unknown". Par exemple, "1.jpg" serait renommé en "1.jpg.id . .inconnu".

La note de rançon dans le fichier texte d'Unknown invite les victimes à contacter masterfix@tuta.io ou @Stop_24 sur Telegram pour plus d'instructions. Il indique également que le coût du déchiffrement dépend de la rapidité avec laquelle les victimes contactent les acteurs de la menace et met en garde contre toute tentative de déchiffrement de fichiers à l'aide d'un logiciel tiers, car cela peut entraîner une perte de données permanente. Les victimes ont la possibilité d'envoyer jusqu'à cinq fichiers pour un décryptage gratuit.

Les rançongiciels inconnus sont particulièrement dangereux car ils modifient les noms de fichiers et cryptent les données sans aucun avertissement ni notification préalable aux victimes. A ce titre, il est important que les utilisateurs restent vigilants lors de leur navigation en ligne et s'assurent qu'ils disposent des mesures de sécurité adéquates afin de se protéger de ce type d'attaque.

La note complète du rançongiciel inconnu

Le ransomware Unknown dépose ses demandes de rançon dans deux fichiers appelés "info.hta" et "info.txt". Le texte intégral de la note se lit comme suit :

Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail masterfix@tuta.io
Écrivez cet ID dans le titre de votre message -
Si vous ne recevez pas de réponse dans les 24 heures, veuillez nous contacter par compte Telegram.org : @Stop_24
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Quelle est la meilleure façon de protéger vos précieux fichiers contre les ransomwares similaires au ransomware Unknown ?

La meilleure façon de protéger vos précieux fichiers contre les rançongiciels similaires au rançongiciel inconnu est de vous assurer que vous avez mis en place des mesures de sécurité adéquates. Cela comprend la mise à jour régulière de votre système d'exploitation et de vos logiciels, l'utilisation d'un programme antivirus fiable et l'évitement des sites Web ou des liens suspects. De plus, il est important de sauvegarder toutes vos données sur un disque dur externe ou un service de stockage en nuage afin que si vous devenez victime d'un ransomware, vous puissiez restaurer vos fichiers à partir de la sauvegarde.

Enfin, il est également important d'être conscient des e-mails de phishing et d'autres activités malveillantes en ligne, car ils peuvent être utilisés par des cybercriminels pour accéder à votre système et déployer des ransomwares.

Comment un ransomware comme le ransomware Unknown peut-il trouver son chemin sur votre ordinateur ?

Les rançongiciels tels que le rançongiciel inconnu peuvent se retrouver sur votre ordinateur par diverses méthodes. L'un des plus courants est l'envoi d'e-mails ou de liens malveillants, qui peuvent être déguisés en messages légitimes d'entreprises ou de particuliers. Ces e-mails contiennent souvent des pièces jointes ou des liens qui, une fois cliqués, téléchargent et installent le ransomware sur votre ordinateur.

De plus, les cybercriminels peuvent également utiliser des kits d'exploitation pour tirer parti des vulnérabilités des logiciels et des systèmes d'exploitation obsolètes afin d'accéder à votre système et de déployer des rançongiciels. Enfin, la visite de sites Web malveillants ou le téléchargement de logiciels piratés peuvent également entraîner une infection par un ransomware comme le ransomware Unknown.

January 27, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.