Threat Database Ransomware 'biashabtc@redchan.it' Ransomware

'biashabtc@redchan.it' Ransomware

Il est évident que Dharma Ransomware est resté aussi populaire que jamais parmi les cybercriminels avec de nouvelles menaces de ransomware basées sur sa découverte presque quotidiennement. L'un des derniers logiciels malveillants pouvant être attribués au fait de faire partie de la famille de logiciels malveillants Dharma Ransomware est le «biashabtc@redchan.it» Ransomware. Le comportement de cette nouvelle menace ne s'écarte pas de ce qui est la norme en matière de Dharma. Le ransomware 'biashabtc@redchan.it' utilise de puissants algorithmes cryptographiques pour crypter les fichiers système compromis et les rendre inutilisables. Chaque fichier crypté verra son nom changé de manière significative - un identifiant unique attribué à la victime spécifique, suivi de l'adresse e-mail ' biashabtc@redchan.it' , et enfin ' .arrow ' sera ajouté au nom de fichier d'origine. Pour minimiser les chances que les utilisateurs concernés ne manquent pas le fait que leurs fichiers ne soient plus accessibles, «biashabtc@redchan.it» Ransomware délivre sa note de rançon sous deux formes. L'un est un fichier texte nommé «FILES ENCRYPTED.txt», tandis que l'autre est une fenêtre contextuelle.

Les fichiers texte contiennent le strict minimum d'informations, disant simplement aux victimes de contacter l'e-mail «biashabtc@redchan.it». Les principales instructions des criminels se trouvent dans la fenêtre pop-up. Là, ils précisent que la rançon doit être payée en Bitcoin, tandis que le montant spécifique dépendra de la rapidité avec laquelle les victimes initient la communication. Jusqu'à cinq fichiers dont la taille totale ne dépasse pas 10 Mo peuvent également être envoyés pour être déchiffrés gratuitement.

Bien que cela puisse sembler contre-intuitif, les experts en cybersécurité recommandent de ne pas suivre les demandes des pirates, car cela ne servira qu'à promouvoir leurs activités dangereuses. Au lieu de cela, les victimes du ransomware «biashabtc@redchan.it» devraient rechercher une sauvegarde appropriée à partir de laquelle restaurer les fichiers. Cependant, il est primordial qu'avant d'utiliser la sauvegarde, ils aient nettoyé l'ordinateur compromis de toutes les menaces de logiciels malveillants à l'aide d'un programme anti-malware professionnel.

Le texte affiché dans les fenêtres contextuelles est:

«Tous vos fichiers ont été cryptés!

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'email 'biashabtc@redchan.it'

Écrivez cet identifiant dans le titre de votre message -

En cas de non réponse dans les 24 heures, écrivez-nous à ces e-mails:'biashabtc@redchan.it '

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 10 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Le message des fichiers texte est:

'toutes vos données nous ont été verrouillées

Vous souhaitez revenir?

écrivez un e-mail blashabtc@redchan.it. '

Tendance

Le plus regardé

Chargement...