Threat Database Ransomware AnonTsugumi Ransomware

AnonTsugumi Ransomware

Les experts en sécurité de l’information ont identifié une nouvelle souche de ransomware préoccupante connue sous le nom d’AnonTsugumi. Ce malware insidieux constitue une menace importante en cryptant les fichiers d'un utilisateur et en ajoutant l'extension « .anontsugumi » aux noms de fichiers natifs des fichiers concernés. La menace modifie également le fond d'écran du bureau et affiche une demande de rançon sous la forme d'un fichier texte intitulé « README.txt ».

L'impact d'AnonTsugumi est particulièrement évident dans la manière dont il crypte les fichiers, les rendant ainsi inaccessibles à la victime. Par exemple, si un fichier nommé « 1.jpg » était renommé « 1.jpg.anontsugumi ». Ce même modèle s'applique à différents types de fichiers, « 2.png » devenant « 2.png.anontsugumi », et ainsi de suite.

La capacité de ce ransomware à chiffrer des fichiers et à modifier les paramètres du système compromet non seulement l'accès des utilisateurs à leurs précieuses données, mais laisse également un message inquiétant sur leur bureau, suscitant un sentiment de peur et d'urgence. Il est important de noter que la demande de rançon contient généralement des instructions sur la manière dont les victimes peuvent entrer en contact avec les attaquants et sur les demandes de paiement d'une rançon.

Le ransomware AnonTsugumi exige le paiement d’une rançon en crypto-monnaie

La demande de rançon indique que l'appareil de la victime a été infecté par une menace de ransomware, entraînant le cryptage de tous ses fichiers. Ce message souligne que le seul moyen de récupérer les données verrouillées est de contacter les attaquants. Les victimes devront payer une rançon pour recevoir un outil de décryptage et les clés de décryptage nécessaires des cybercriminels.

Les informations de contact fournies dans la note se limitent à un nom d'utilisateur Telegram, en particulier « @anontsugumi ». De plus, la note précise que le mode de paiement accepté est la crypto-monnaie Bitcoin (BTC) et fournit une adresse de portefeuille Bitcoin à cet effet.

Il est essentiel de reconnaître que répondre aux demandes de rançon et fournir un paiement aux acteurs malveillants comporte des risques inhérents. Rien ne garantit que l’outil de décryptage s’avérera efficace ou même sera livré comme promis. De plus, ces paiements peuvent par inadvertance inciter les attaquants à poursuivre leurs activités illégales. Ainsi, un examen attentif et une consultation des organismes chargés de l’application de la loi sont fortement conseillés lorsqu’il s’agit d’attaques de ransomware.

Prenez des mesures pour empêcher les menaces de logiciels malveillants d'infiltrer vos appareils

Il existe plusieurs mesures efficaces qui peuvent aider les utilisateurs à empêcher les menaces de logiciels malveillants de s'infiltrer dans leurs appareils :

  • Gardez les logiciels à jour : assurez-vous que votre système d'exploitation, vos applications et vos programmes de sécurité sont régulièrement mis à jour pour corriger les vulnérabilités de sécurité.
  • Installez un logiciel de sécurité fiable : utilisez des programmes anti-malware réputés et tenez-les à jour pour détecter et supprimer les logiciels dangereux.
  • Faites preuve de prudence avec les e-mails : méfiez-vous des pièces jointes et des liens des e-mails, en particulier ceux provenant d'expéditeurs inconnus. Évitez d'ouvrir les e-mails suspects et utilisez des filtres anti-spam pour minimiser le risque que des e-mails liés à la fraude atteignent votre boîte de réception.
  • Téléchargez des logiciels à partir de sources fiables : téléchargez uniquement des logiciels et des applications à partir de sources officielles et réputées. Évitez de télécharger des logiciels piratés ou piratés, car ils sont souvent accompagnés de logiciels malveillants.
  • Utilisez des mots de passe forts et uniques : créez des mots de passe complexes et uniques pour vos comptes et pensez à utiliser un gestionnaire de mots de passe pour ranger et gérer vos informations de connexion en toute sécurité.
  • Implémentez l'authentification à deux facteurs (2FA) : activez la 2FA dans la mesure du possible pour augmenter la sécurité de vos comptes. Cela rend difficile l’accès des attaquants même s’ils connaissent votre mot de passe.
  • Sauvegardez régulièrement les données : sauvegardez régulièrement vos données et fichiers importants sur un disque externe ou un stockage cloud. En cas d'attaque, vous pouvez restaurer vos données sans payer de rançon ni les perdre.
  • Informez-vous : informez-vous sur les dernières menaces de logiciels malveillants et les meilleures pratiques en matière de cybersécurité. L’éducation peut vous aider à reconnaître les risques potentiels et à éviter d’en être victime.

En suivant ces mesures, vous pouvez réduire considérablement le risque que des logiciels malveillants s'infiltrent dans vos appareils et compromettent votre sécurité.

Le texte de la demande de rançon déposée par AnonTsugumi Ransomware est :

'Tous vos fichiers ont été cryptés
Votre ordinateur a été infecté par un virus ransomware. Vos fichiers ont été cryptés et vous ne le serez pas
pouvoir les décrypter sans notre aide.

Que puis-je faire pour récupérer vos fichiers ?
Vous pouvez acheter notre logiciel spécial de décryptage, ce logiciel vous permettra de récupérer toutes vos données et de supprimer les cooties de votre ordinateur.

Le prix du logiciel est n'importe quel don !!

Le paiement peut être effectué uniquement en Bitcoin.

L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google.
vous-même pour savoir comment l'acheter.

Contactez-moi parce que je m'ennuie.
Télégramme : @anontsugumi

Informations de paiement Montant : TOUT BTC
Adresse Bitcoin : 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Tendance

Le plus regardé

Chargement...