BTC (Voidcrypt) Ransomware
Os pesquisadores destacaram uma nova variante de ransomware. A nova cepa é chamada de BTC ransomware e pertence à família mais ampla de cepas de ransomware Voidcrypt.
Ao contrário de outros clones recentes da família de ransomware Djvu, o BTC altera os arquivos de forma mais drástica na criptografia. Os arquivos criptografados recebem uma nova extensão, contendo a string de ID da vítima, o e-mail usado pelo operador do malware para contato e a string BTC no final. Desta forma, um arquivo anteriormente chamado "house.jpg" se transformará em "house.jpg.(VICTIM-ID)(RansomwareSupport at zohomail dot com).BTC" quando criptografado.
A nota de resgate é despejada em um arquivo chamado "unlock-info.txt", que é colocado na área de trabalho do sistema infectado.
O texto completo da nota de resgate lançada na criptografia é o seguinte:
Todos os seus arquivos foram criptografados!
Todos os seus arquivos foram criptografados devido a um problema de segurança no seu PC. Caso queira restaurá-los, escreva-nos para o e-mail; Suporte a Ransomware no ZohoMail dot com
Escreva este ID no título da sua mensagem: [string alfanumérica]
Em caso de não resposta em 24 horas, escreva-nos para estes e-mails: Zeini.p73 at gmail dot com
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a ferramenta de descriptografia que descriptografará todos os seus arquivos.
Descriptografia gratuita como garantia
Antes de pagar, você pode nos enviar até 1 arquivo para descriptografia gratuita. O tamanho total dos arquivos deve ser inferior a 1Mb (não arquivado), e os arquivos não devem conter informações valiosas. (bancos de dados, backups, grandes planilhas do Excel, etc.)
Como obter Bitcoins
A maneira mais fácil de comprar bitcoins é o site LocalBitcoins. Você precisa se registrar, clicar em 'Comprar bitcoins' e selecionar o vendedor por meio de pagamento e preço.
hxxps://localbitcoins.com/buy_bitcoins
Além disso, você pode encontrar outros lugares para comprar Bitcoins e guia para iniciantes aqui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Atenção!
Não renomeie arquivos criptografados.
Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.
A descriptografia de seus arquivos com a ajuda de terceiros pode causar aumento de preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe.
As vítimas devem ter em mente que não há como saber se uma ferramenta de criptografia em funcionamento será enviada, mesmo que o resgate seja pago, e o backup continua sendo a melhor opção para restaurar arquivos.