WannaDie Ransomware utilise une note de rançon bilingue

Nos chercheurs ont identifié le ransomware WannaDie lors d'un examen de nouveaux échantillons de logiciels malveillants. Les ransomwares sont conçus pour chiffrer les données dans le but d’obliger les victimes à payer pour leur décryptage.

Lors de l'exécution d'un échantillon de WannaDie sur notre système de test, il a crypté les fichiers et ajouté une extension aléatoire de quatre caractères à leurs noms de fichiers. Par exemple, un fichier initialement nommé « 1.jpg » est devenu « 1.jpg.ppqf » et « 2.png » transformé en « 2.png.vo76 », et ainsi de suite.

Suite à ce processus de cryptage, un fichier texte nommé « info[random_number].txt » a été généré. Alors que les ransomwares délivrent généralement des notes de rançon exigeant le paiement, WannaDie s'en écarte en ne faisant aucune demande de ce type ni en fournissant les coordonnées des attaquants.

Le message véhiculé par WannaDie informe la victime que ses fichiers ont été cryptés. Surtout, il précise que ce ransomware n'utilise pas de tactiques de double extorsion, ce qui signifie qu'il ne vole pas les données des victimes et ne menace pas de les publier à moins qu'une rançon ne soit payée.

En outre, la note précise que la récupération de fichiers par décryptage est impossible, ce qui est inhabituel pour un ransomware, puisque l'objectif habituel est de générer des revenus en exigeant un paiement. Le message de WannaDie ne contient aucune information de contact pour les cybercriminels, qui serait généralement incluse pour des instructions supplémentaires.

La raison derrière cette absence pourrait être que WannaDie a été publié à des fins de test, et il pourrait y avoir une éventuelle inclusion de demandes de rançon dans les versions futures.

La note de rançon WannaDie est disponible en allemand et en anglais

Le texte intégral de la demande de rançon de WannaDie est le suivant :

English

Your files got encrypted by the WannaDie Ransomware!
Ransomware is a type of cryptovirological malware that threatens to publish the victim's
personal data or permanently block access to it.
This Ransomware does not publish your Data.
There is no way getting your files back.
All your important documents and system files are encrypted.

Deutsch

Votre date d'arrivée est celle du WannaDie-Ransomware envoyé !
Le ransomware est un art de Krypto-Malware, le droit, les données personnelles des options permettant de détecter ou de bloquer la possibilité de bloquer.
Ce Ransomware n'apparaît pas à vos dates.
Es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen.
Tous vos documents et données système sont disponibles.

Comment un ransomware peut-il infecter votre système ?

Les ransomwares peuvent infecter un système par diverses méthodes, et les attaquants font constamment évoluer leurs techniques. Voici les méthodes courantes par lesquelles les ransomwares peuvent infiltrer un système :

  • E-mails de phishing : les cybercriminels utilisent souvent des e-mails de phishing pour distribuer des ransomwares. Ces e-mails peuvent contenir des pièces jointes ou des liens malveillants. L'ouverture d'une pièce jointe infectée ou le clic sur un lien malveillant peut déclencher le téléchargement et l'exécution du ransomware.
  • Sites Web et téléchargements malveillants : la visite de sites Web compromis ou malveillants peut exposer votre système à des ransomwares. Le téléchargement de fichiers ou de logiciels à partir de sources non fiables augmente le risque d'installation par inadvertance d'un ransomware.
  • Téléchargements drive-by : certains sites Web peuvent exploiter les vulnérabilités de votre navigateur ou de ses plugins pour lancer un téléchargement à votre insu ou sans votre consentement. Cette méthode, connue sous le nom de téléchargement drive-by, peut installer silencieusement un ransomware sur votre système.
  • Publicité malveillante : la publicité malveillante, ou publicité malveillante, consiste à insérer un code malveillant dans des publicités en ligne. Cliquer sur ces publicités ou même visiter un site Web contenant des publicités malveillantes peut entraîner des infections par ransomware.
  • Exploiter les vulnérabilités des logiciels : les créateurs de ransomwares peuvent exploiter les vulnérabilités des logiciels pour obtenir un accès non autorisé à un système. Garder vos logiciels, y compris le système d'exploitation et les applications, à jour avec les derniers correctifs de sécurité permet d'atténuer ce risque.

November 13, 2023
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.