Threat Database Ransomware 1500dollars Ransomware

1500dollars Ransomware

Le 1500dollars Ransomware est une puissante menace de crypto locker qui a été classée comme appartenant à la famille des logiciels malveillants Phobos. En tant que tel, le 1500dollars Ransomware ne présente aucune modification ou amélioration significative par rapport à la menace typique de Phobos Ransomware. Les deux aspects uniques de la menace sont les canaux de communication préférés des pirates et l'extension qu'ils ont choisi d'ajouter aux fichiers cryptés par le malware.

Lorsque le 1500dollars Ransomware crypte un fichier, il change radicalement le nom de fichier d'origine. Une chaîne de caractères agissant comme l'ID attribué aux victimes spécifiques sera ajoutée. Ensuite, l'adresse e-mail «cleverhorse@protonmail.com» sera ajoutée. Enfin, «.1500dollars» sera placé en tant que nouvelle extension. Le 1500dollars Ransomware fournit deux ensembles d'instructions à ses victimes. Le premier sera placé dans des fichiers texte nommés «info.txt» qui seront déposés dans chaque dossier contenant des fichiers cryptés. La deuxième note de rançon sera affichée dans une fenêtre contextuelle.

La note à l'intérieur du texte se compose presque entièrement d'instructions sur la façon dont l'utilisateur peut établir le contact avec les pirates en envoyant un message au compte Jabber fourni à «cleverhorse@xmpp.jp». En cas d'échec, l'adresse e-mail «cleverhorse@protonmail.com» peut être utilisée à la place. La note de rançon contextuelle clarifie en outre que la rançon doit être payée en Bitcoin et que la somme exacte exigée par les pirates sera déterminée en fonction de la vitesse à laquelle les victimes entament le contact. Les criminels proposent de décrypter jusqu'à 3 fichiers qui ne dépassent pas 10 Mo gratuitement.

La note de rançon affichée dans la fenêtre contextuelle de 1500dollars Ransomware indique:

«Tous vos fichiers ont été cryptés!

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail cleverhorse@protonmail.com

Écrivez cet identifiant dans le titre de votre message -

S'il n'y a pas de réponse de notre courrier, vous pouvez installer le client Jabber et nous écrire à l'appui de cleverhorse@xmpp.jp

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 1 à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 10 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Instructions d'installation du client Jabber:

Téléchargez le client jabber (Pidgin) depuis hxxps: //pidgin.im/download/windows/

Après l'installation, le client Pidgin vous demandera de créer un nouveau compte.

Cliquez sur "Ajouter"

Dans le champ "Protocole", sélectionnez XMPP

Dans "Nom d'utilisateur" - choisissez n'importe quel nom

Dans le champ "domaine" - entrez n'importe quel serveur jabber, il y en a beaucoup, par exemple - exploit.im

Créer un mot de passe

En bas, cochez "Créer un compte"

Cliquez sur ajouter

Si vous avez sélectionné "domaine" - exploit.im, une nouvelle fenêtre devrait apparaître dans laquelle vous devrez ressaisir vos données:

Utilisateur

mot de passe

Vous devrez suivre le lien vers le captcha (vous y verrez les caractères que vous devez saisir dans le champ ci-dessous)

Si vous ne comprenez pas nos instructions d'installation du client Pidgin, vous pouvez trouver de nombreux tutoriels d'installation sur youtube - hxxps: //www.youtube.com/results? Search_query = pidgin + jabber + install

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Les instructions trouvées dans les fichiers 'info.txt' sont:

'Vous voulez renvoyer vos fichiers? Écrivez à notre compte xmpp - cleverhorse@xmpp.jp

Le moyen le plus simple - inscrivez-vous ici hxxps: //www.xmpp.jp/signup

Après le téléchargement du client pidgin hxxps: //pidgin.im/

Appuyez sur Ajouter un compte, choisissez le protocole xmpp et mettez le nom d'utilisateur de xmpp.jp où vous vous inscrivez

Domaine - xmpp.jp

Mettez votre mot de passe et appuyez sur ajouter

Lorsque vous vous connectez, appuyez sur Buddies -> Add Buddy -> et dans le nom d'utilisateur Buddys, mettez cleverhorse xmpp.jp

Après avoir vu le compte ajouté cleverhorse @ xmpp.jp, cliquez deux fois dessus et écrivez votre message

Vous pouvez nous envoyer 1 à 3 fichiers de test. La taille totale des fichiers doit être inférieure à 10 Mo (non archivés),

nous les décrypterons et vous enverrons que nous sommes réels

Si vous avez un problème avec xmpp, vous pouvez écrire à notre mail cleverhorse@protonmail.com. '

Tendance

Le plus regardé

Chargement...