Threat Database Ransomware Bitcoin-x2 Ransomware

Bitcoin-x2 Ransomware

Par GoldSparrow en Ransomware

Bitcoin-x2 Ransomware est un cheval de Troie qui peut chiffrer toutes vos données, il a est déployé aux utilisateurs sous forme d'un programme Bitcoin Multiplier. La hausse radicale du prix de Bitcoin tout au long de l'année 2017 a incité les utilisateurs de PC à investir de l'énergie, du temps, de l'argent et des efforts dans l'exploitation de monnaies numériques de divers types. Il ne faut donc pas s'étonner du fait que les auteurs de menaces prient sur les personnes qui cherchent des moyens faciles de gagner des Bitcoins. Les créateurs de Bitcoin-x2 Ransomware ont créé un faux outil Bitcoin Multiplier qui, comme son nom l'indique, est conçu pour multiplier les Bitcoins dans votre portefeuille numérique. Les développeurs du programme affirment que leur outil utilise des paramètres optimisés et exploite les vulnérabilités de la technologie blockchain pour atteindre ses objectifs. Inutile de dire que tout cela est un canular et un truc de marketing utilisé pour expliquer comment l'outil fonctionne et pour convaincre les utilisateurs de l'exécuter sur leurs machines.

Une fois que l'utilisateur télécharge et installe le faux programme Bitcoin Multiplier, une interface utilisateur générale est chargée sur l'écran. Le cheval de Troie porte le nom de la fenêtre programme intitulée 'Bitcoin-x2 v5.1' qui est supposée attirer l'attention de l'utilisateur pendant que le cryptage se déroule en arrière-plan. La diversion créée par l'interface Bitcoin-x2 est astucieusement conçue, et l'utilisateur est suggéré à ajouter son adresse de portefeuille, les Bitcoins disponibles et de spécifier combien Bitcoin doit être transféré sur son compte. Il n'y a pas de vulnérabilités dans la technologie blockchain qui permet à quiconque de simplement multiplier leur argent numérique, et l'équipe Bitcoin-x2 Ransomware profite des utilisateurs non éduqués pour crypter leurs données. Bitcoin-x2 Ransomware est exécuté comme 'BitcoinX2.exe' sur les ordinateurs compromis et dépose un fichier nommé 'How_to_Decrypt_files.txt' sur le bureau. Les auteurs de la menace peuvent exiger un paiement de l'ordre de 200 USD à 300 USD. Les objets cryptés sont illisibles et peuvent apparaître comme des icônes vides. Les utilisateurs concernés peuvent être invités à envoyer un email à 'mommud@mail2tor.com' et à inclure leur identifiant dans 'How_to_Decrypt_files.docx', ainsi que l'adresse de leur portefeuille utilisée pour payer la rançon.

Les utilisateurs qui ont été piégés par le programme Bitcoin-x2 et dont les données ont été cryptées peuvent être conscients qu'il existe un moyen sûr de se remettre de l'attaque. Vous pouvez utiliser des images de sauvegarde, des disques de récupération système et des fichiers d'archivage à partir de services cloud tels que Google Drive, Mega, Spider Oak et Dropbox. Malheureusement, les clichés instantanés de volume créés par Windows sont supprimés par Bitcoin-x2 Ransomware et vous devez donc prendre les choses en main. Il est essentiel de supprimer Bitcoin-x2 Ransomware à l'aide d'un produit de cybersécurité de confiance. Les moteurs AV prennent en charge les règles permettant de détecter Bitcoin-x2 Ransomware et de marquer les objets associés comme suit:

  • Artemis!A9E4DE2D9D24
  • NetWorm ( 700000151 )
  • TR/BAS.Dorkbot.34910
  • Trojan.Ransom.FileCryptor
  • Trojan.Win32.BAS.ewamdr
  • Unsafe.AI_Score_98%
  • Unwanted/Win32.BitCoinMiner.R215873
  • une variante de Win32/Spy.VB.NJG

Tendance

Le plus regardé

Chargement...