Threat Database Ransomware Block Ransomware

Block Ransomware

Le Block Ransomware est un malware menaçant qui verrouille une grande variété de types de fichiers et les rendcomplètement inutilisable. L'objectif des attaquants est ensuite d'extorquer de l'argent à leurs victimes en échange de leur fournir la clé de déchiffrement nécessaire pour restaurer les informations affectées. Il semble que Block Ransomware s'adresse principalement aux utilisateurs situés dans les pays russophones, à en juger par le fait que sa demande de rançon est entièrement en russe.

L'un des premiers symptômes d'un problème est le changement soudain des noms normaux des fichiers concernés. En effet, la menace marque tous les fichiers qu'elle crypte en ajoutant ".block" comme nouvelle extension de fichier. Une fois son algorithme de cryptage terminé, la menace générera une demande de rançon dans un fichier texte nommé « readMe !.txt ». Le fichier porteur de rançon sera déposé sur le bureau du système compromis.

Aperçu de la note de rançon

Comme nous l'avons dit précédemment, le contenu des notes de Block Ransomware est écrit en russe. Une traduction approximative révèle que les attaquants exhortent leurs victimes à contacter le « yaga.babushka@yahoo.com » dès que possible pour recevoir des instructions supplémentaires. La note mentionne également que le message électronique doit contenir la chaîne d'identification unique trouvée dans la demande de rançon. Les victimes sont averties que les tentatives de décryptage des fichiers par elles-mêmes pourraient entraîner une perte permanente de données.

Le texte intégral de la note est :

' нимание ! аши файлы зашифрованы. Envoyez un e-mail à yaga.babouchka@yahoo.com один из файлов получения инструкций. опытки самостоятельно расшифровать айлы риведут их езвозвратной порче. ажите аш ID .'

La traduction en anglais se lit comme suit :

'Attention! Vos fichiers sont cryptés. Assurez-vous d'envoyer l'un des fichiers à yaga.babushka@yahoo.com pour obtenir des instructions. Les tentatives de décryptage des fichiers par vous-même entraîneront des dommages irréparables. Vous DEVEZ fournir votre pièce d'identité.'

Block Ransomware Vidéo

Astuce: Activez votre son et regarder la vidéo en mode plein écran.

Posts relatifs

Tendance

Le plus regardé

Chargement...