WannaDie Ransomware utilise une note de rançon bilingue
Nos chercheurs ont identifié le ransomware WannaDie lors d'un examen de nouveaux échantillons de logiciels malveillants. Les ransomwares sont conçus pour chiffrer les données dans le but d’obliger les victimes à payer pour leur décryptage.
Lors de l'exécution d'un échantillon de WannaDie sur notre système de test, il a crypté les fichiers et ajouté une extension aléatoire de quatre caractères à leurs noms de fichiers. Par exemple, un fichier initialement nommé « 1.jpg » est devenu « 1.jpg.ppqf » et « 2.png » transformé en « 2.png.vo76 », et ainsi de suite.
Suite à ce processus de cryptage, un fichier texte nommé « info[random_number].txt » a été généré. Alors que les ransomwares délivrent généralement des notes de rançon exigeant le paiement, WannaDie s'en écarte en ne faisant aucune demande de ce type ni en fournissant les coordonnées des attaquants.
Le message véhiculé par WannaDie informe la victime que ses fichiers ont été cryptés. Surtout, il précise que ce ransomware n'utilise pas de tactiques de double extorsion, ce qui signifie qu'il ne vole pas les données des victimes et ne menace pas de les publier à moins qu'une rançon ne soit payée.
En outre, la note précise que la récupération de fichiers par décryptage est impossible, ce qui est inhabituel pour un ransomware, puisque l'objectif habituel est de générer des revenus en exigeant un paiement. Le message de WannaDie ne contient aucune information de contact pour les cybercriminels, qui serait généralement incluse pour des instructions supplémentaires.
La raison derrière cette absence pourrait être que WannaDie a été publié à des fins de test, et il pourrait y avoir une éventuelle inclusion de demandes de rançon dans les versions futures.
La note de rançon WannaDie est disponible en allemand et en anglais
Le texte intégral de la demande de rançon de WannaDie est le suivant :
English
Your files got encrypted by the WannaDie Ransomware!
Ransomware is a type of cryptovirological malware that threatens to publish the victim's
personal data or permanently block access to it.
This Ransomware does not publish your Data.
There is no way getting your files back.
All your important documents and system files are encrypted.Deutsch
Votre date d'arrivée est celle du WannaDie-Ransomware envoyé !
Le ransomware est un art de Krypto-Malware, le droit, les données personnelles des options permettant de détecter ou de bloquer la possibilité de bloquer.
Ce Ransomware n'apparaît pas à vos dates.
Es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen.
Tous vos documents et données système sont disponibles.
Comment un ransomware peut-il infecter votre système ?
Les ransomwares peuvent infecter un système par diverses méthodes, et les attaquants font constamment évoluer leurs techniques. Voici les méthodes courantes par lesquelles les ransomwares peuvent infiltrer un système :
- E-mails de phishing : les cybercriminels utilisent souvent des e-mails de phishing pour distribuer des ransomwares. Ces e-mails peuvent contenir des pièces jointes ou des liens malveillants. L'ouverture d'une pièce jointe infectée ou le clic sur un lien malveillant peut déclencher le téléchargement et l'exécution du ransomware.
- Sites Web et téléchargements malveillants : la visite de sites Web compromis ou malveillants peut exposer votre système à des ransomwares. Le téléchargement de fichiers ou de logiciels à partir de sources non fiables augmente le risque d'installation par inadvertance d'un ransomware.
- Téléchargements drive-by : certains sites Web peuvent exploiter les vulnérabilités de votre navigateur ou de ses plugins pour lancer un téléchargement à votre insu ou sans votre consentement. Cette méthode, connue sous le nom de téléchargement drive-by, peut installer silencieusement un ransomware sur votre système.
- Publicité malveillante : la publicité malveillante, ou publicité malveillante, consiste à insérer un code malveillant dans des publicités en ligne. Cliquer sur ces publicités ou même visiter un site Web contenant des publicités malveillantes peut entraîner des infections par ransomware.
- Exploiter les vulnérabilités des logiciels : les créateurs de ransomwares peuvent exploiter les vulnérabilités des logiciels pour obtenir un accès non autorisé à un système. Garder vos logiciels, y compris le système d'exploitation et les applications, à jour avec les derniers correctifs de sécurité permet d'atténuer ce risque.