Threat Database Ransomware Aros Rançongiciel

Aros Rançongiciel

L'Aros Ransomware est une menace nuisible qui laissera ses victimes se démener pour restaurer leurs données. En effet, la menace est capable de cibler de nombreux types de fichiers et de les chiffrer avec un algorithme cryptographique puissant. Les fichiers impactés deviendront inaccessibles et inutilisables. Leurs noms d'origine seront également modifiés de manière significative. Tout d'abord, la menace générera une chaîne d'identification unique pour les victimes particulières et l'ajoutera aux noms de fichiers. Ensuite, une adresse e-mail ('luckyguys@tutanota.com') sera également incluse. Enfin, la menace ajoutera '.ARS' comme nouvelle extension de fichier.

Lorsque toutes les données ciblées sur les appareils piratés ont été traitées, Aros Ransomware fournira une note de rançon avec des instructions. Ce message demandant une rançon sera déposé sur le bureau du système sous la forme d'un fichier texte nommé "How_to_decrypt_files.txt". Le message affirme que sans les clés de déchiffrement RSA que possèdent les attaquants, la restauration des fichiers impactés est impossible. Les victimes sont invitées à établir un contact en envoyant un message au compte de chat TOX des attaquants. Alternativement, ils peuvent essayer d'envoyer un message aux deux adresses e-mail trouvées dans la note - "luckyguys@tutanota.com" et "luckyguys@msgsafe.io".

Le texte complet de la note d'AROS Ransomware est :

'TOUS VOS FICHIERS CRYPTÉS PAR AROS RANSOMWARE

VOS FICHIERS SONT EN SÉCURITÉ !
NOUS VOUS RECOMMANDONS FORTEMENT DE NE PAS utiliser d'"Outils de décryptage".
Ces outils peuvent endommager vos données, rendant la récupération IMPOSSIBLE.
Nous vous recommandons également de ne pas contacter les sociétés de récupération de données.
Ils nous contacteront, achèteront la clé et vous la revendront à un prix plus élevé.

Si vous souhaitez décrypter vos fichiers, vous devez obtenir la clé privée RSA.

Pour obtenir la clé privée RSA, vous devez nous contacter via le chat TOX. Site de téléchargement TOX : >> {hxxps://tox.chat/} <<

Notre identifiant : >> {77A904360EA7D74268E7A4F316865F170 3D2D7A6AF28C9ECFACED69CD09C8610FF2C728E6A33} <<

Si vous rencontrez des problèmes avec TOX Chat, envoyez-nous un e-mail : >> {luckyguys@tutanota.com or luckyguys@msgsafe.io} <<

et envoyez-nous votre dire votre MachineID: >> - - <<

COMMENT comprendre que nous ne sommes PAS des arnaqueurs ?

Vous pouvez demander au SUPPORT le décryptage TEST pour UN fichier !

Si je ne veux pas payer de mauvaises personnes comme vous ?
Si vous ne coopérez pas avec notre service - pour nous, cela n'a pas d'importance.
Mais vous perdrez votre temps et vos données, car nous seuls avons la clé privée.

En pratique, le temps est beaucoup plus précieux que l'argent.

Veuillez nous contacter avant de payer.
Après le paiement réussi et le décryptage de vos fichiers, nous vous donnerons
vous instructions COMPLÈTES COMMENT AMÉLIORER votre système de sécurité.
Nous sommes prêts à répondre à toutes vos questions !'

Tendance

Le plus regardé

Chargement...