SchoolBoys Ransomware utilise le code LockBit 3.0
Le rançongiciel SchoolBoys est une nouvelle souche de logiciels malveillants de cryptage de fichiers qui est construit à l'aide du code de rançongiciel LockBit 3.0 qui a été divulgué en ligne ces dernières semaines.
SchoolBoys cryptera presque tous les fichiers trouvés sur le système victime. Une fois cryptés, les fichiers reçoivent une nouvelle extension ajoutée après leur extension d'origine. L'extension est une chaîne de 9 caractères alphanumériques aléatoires. Cela signifie qu'un fichier nommé "document.doc" peut se transformer en quelque chose comme "document.doc.pou19lkR3".
Les fichiers cryptés reçoivent également leur propre icône pour accompagner la nouvelle extension qui leur est attribuée. Une fois le cryptage terminé, le ransomware dépose ses demandes de rançon dans un fichier texte. Le nom de ce fichier sera composé de la même chaîne que celle utilisée pour les extensions de fichier cryptées, avec ".README.txt" ajouté après.
La note de rançon complète se présente comme suit :
~~~~~SchoolBoys Ransomware Gang~~~~~
>>>> Vos données sont volées et cryptées
Les données seront publiées sur le site TOR si vous ne payez pas la rançon
Liens pour le navigateur Tor :
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
Votre mot de passe personnel pour la communication :-
>>>> Qu'est-ce qui garantit que nous ne vous tromperons pas ?
Nous ne sommes pas un groupe politiquement motivé et nous n'avons besoin de rien d'autre que de votre argent.
Si vous payez, nous vous fournirons les programmes de décryptage et nous supprimerons vos données.
La vie est trop courte pour être triste. Ne sois pas triste, l'argent, ce n'est que du papier.
Si nous ne vous donnons pas de décrypteurs ou si nous ne supprimons pas vos données après le paiement, personne ne nous paiera à l'avenir.
Par conséquent, pour nous, notre réputation est très importante. Nous attaquons les entreprises du monde entier et il n'y a pas de victime insatisfaite après paiement.
>>>> Vous devez nous contacter et décrypter un fichier gratuitement sur ces sites TOR avec votre ID DE DÉCRYPTAGE personnel
Téléchargez et installez le navigateur TOR hxxps://www.torproject.org/
Écrivez à un chat et attendez la réponse, nous vous répondrons toujours.
Liens pour le navigateur Tor :
hxxps://pnanlicgxkku2aonwsg2fwid3maycsso7joqnzp66wkfemzdk7ahsdid.onion
>>>> Votre ID DE DÉCRYPTAGE personnel : -
>>>> Attention ! Ne SUPPRIMEZ ou MODIFIEZ aucun fichier, cela peut entraîner des problèmes de récupération !
>>>> Attention ! Si vous ne payez pas la rançon, nous attaquerons à nouveau votre entreprise à plusieurs reprises !





