Threat Database Ransomware Angry Ransomware

Angry Ransomware

Les cybercriminels ont créé une autre variante de malware menaçante basée sur la famille VoidCrypt Ransomware en constante expansion. Suivie par les chercheurs d'infosec sous le nom de Angry Ransomware, la menace est capable de laisser les appareils infectés dans un état désastreux. En effet, les victimes perdront l'accès à la majorité des données stockées sur le système avec tous les documents, PDF, photos, archives, bases de données, etc., le tout étant crypté avec un algorithme cryptographique indéchiffrable.

Il est probable que les premiers signes de la présence de Angry Ransowmare que les utilisateurs concernés remarqueront seront les modifications apportées par la menace aux noms d'origine des fichiers cryptés. Le Angry Ransomware ajoutera d'abord une chaîne d'identification générée pour la victime spécifique. Le logiciel malveillant ajoutera alors une adresse e-mail - 'senha116@keemail.me' contrôlée par ses opérateurs. Enfin, '.Angry' sera ajouté en tant que nouvelle extension de fichier. Lorsque tous les types de fichiers cibles sur l'appareil piraté ont été traités, Angry Ransomware créera un fichier texte nommé "unlock-info.txt". Comme son nom l'indique, le fichier contient une note de rançon avec les instructions des attaquants.

Le message demandant une rançon indique aux utilisateurs qu'ils doivent payer une rançon aux cybercriminels pour recevoir un supposé outil de décryptage. La note omet de mentionner la somme exacte exigée par les pirates, mais elle précise que seuls les paiements effectués en Bitcoin seront acceptés. Pour recevoir des instructions supplémentaires, les utilisateurs concernés doivent contacter les acteurs de la menace via les deux adresses e-mail trouvées dans la note - "senha116@keemail.me" et "senha120@onionmail.org". Apparemment, avant de payer la rançon, les victimes peuvent envoyer un seul fichier aux cybercriminels pour qu'il soit déchiffré gratuitement. Selon la note, le fichier choisi ne doit contenir aucune information importante et ne doit pas dépasser 1 Mo.

La note de rançon complète d'Angry Ransomware est la suivante :

' Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail; senha116@keemail.me
Écrivez cet identifiant dans le titre de votre message : -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails : senha120@onionmail.org
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
'

Tendance

Le plus regardé

Chargement...