Threat Database Ransomware Agenda Ransomware

Agenda Ransomware

Fiche d'évaluation menace

Niveau de menace: 100 % (Haute)
Ordinateurs infectés : 4
Vu la première fois: July 19, 2022
Vu pour la dernière fois : March 1, 2023
Systèmes d'exploitation concernés: Windows

L'Agenda Ransomware est une menace puissante qui semble être principalement orientée contre les opérations ciblant les entreprises ou les entreprises. Bien sûr, les acteurs de la menace derrière Agenda Ransomware pourraient également facilement l'utiliser contre des utilisateurs individuels. Des détails sur le logiciel malveillant ont été divulgués par un chercheur en cybersécurité qui passe par Petrovic sur Twitter.

La menace invasive est capable de verrouiller de nombreux types de fichiers importants, les laissant complètement inutilisables et inaccessibles. Chaque fichier crypté aura une chaîne de caractères aléatoire ajoutée à son nom d'origine en tant que nouvelle extension. De plus, l'Agenda Ransomware fournira également un fichier texte nommé '[random_string]-RECOVER-README.txt' contenant une note de rançon des attaquants de l'appareil infecté.

Le message exigeant une rançon indique que les cybercriminels ont réussi à collecter diverses données confidentielles et sensibles à partir du réseau et des appareils de la victime. Une liste des informations potentiellement exfiltrées est détaillée dans la note. Il révèle également que le seul moyen de contacter les opérateurs de rançongiciels est de visiter leur site Web dédié hébergé sur le réseau TOR. Les utilisateurs doivent accéder au site en entrant les informations de connexion trouvées dans la note de rançon.

Le texte intégral du message d'Agenda Ransomware est :

'-- Ordre du jour

Votre réseau/système a été crypté.
Les fichiers cryptés ont une nouvelle extension.

-- Données compromettantes et sensibles

Nous avons téléchargé des données compromettantes et sensibles de votre système/réseau
Si vous refusez de communiquer avec nous et que nous ne parvenons pas à un accord, vos données seront publiées.
Les données incluent :
- Données personnelles des employésCVsDLSSN.
- Carte réseau complète, y compris les informations d'identification pour les services locaux et distants.
- Informations financières, y compris les données des clients, les factures, les budgets, les rapports annuels, les relevés bancaires.
- Datagrammes/schémas/dessins complets pour la fabrication au format solidworks
- Et plus…

-- Avertissement

1) Si vous modifiez des fichiers - notre logiciel de décryptage ne pourra pas récupérer les données
2) Si vous utilisez un logiciel tiers - vous pouvez endommager/modifier des fichiers (voir point 1)
3) Vous avez besoin d'une clé de chiffrement / de notre logiciel de décryptage pour restaurer vos fichiers.
4) La police ou les autorités ne pourront pas vous aider à obtenir la clé de chiffrement. Nous vous encourageons à réfléchir à vos décisions.

-- Récupération

1) Téléchargez le navigateur tor : hxxps://www.torproject.org/download/
2) Aller au domaine
3) Entrez les informations d'identification

-- Identifiants

Extension:
Domaine:
connexion:
le mot de passe:'

SpyHunter détecte et supprime Agenda Ransomware

Détails des fichiers système

Agenda Ransomware peut créer le(s) fichier(s) suivant(s) :
# Nom de fichier MD5 Détections
1. file.exe a7ab0969bf6641cd0c7228ae95f6d217 2

Tendance

Le plus regardé

Chargement...