Threat Database Ransomware Calix Ransomware

Calix Ransomware

Des chercheurs en logiciels malveillants ont détecté une variante de Phobos Ransomware qui se cache dans la nature. Appelée Calix Ransomware, la menace est capable de causer des dommages importants à tout ordinateur qu'elle parvient à infecter. Le Calix Ransomware atteint son potentiel destructeur via un processus de cryptage qui verrouille tous les types de fichiers les plus utilisés - documents, PDF, photos, audio, vidéo, bases de données, archives, etc. Le malware extorque ensuite de l'argent à ses victimes en échange du potentiel restauration des données.

Détails de Calix Ransomware

Bien qu'il ne s'agisse que d'une autre variante de la famille Phobos Ransomware, le Calix Ransomware ne doit pas être sous-estimé. L'algorithme de cryptage puissant qu'il utilise garantit que tous les fichiers affectés resteront inaccessibles et inutilisables. La menace modifie les noms d'origine des fichiers qu'elle crypte de manière significative. Une chaîne d'identification unique attribuée à la victime, suivie d'une adresse e-mail, et enfin, une nouvelle extension de fichier sera ajoutée aux noms de fichiers d'origine. L'adresse e-mail des pirates est "painplain98@protonmail.com", tandis que la nouvelle extension des fichiers est ".calix". Lorsque tous les fichiers ciblés sur le système violé sont cryptés, Calix Ransomware abandonnera ses notes de rançon. Le message principal sera affiché dans une fenêtre contextuelle générée à partir d'un fichier 'info.hta', tandis qu'une version plus courte sera livrée dans un fichier 'info.txt'.

Aucune des notes ne mentionne la somme exacte exigée par les cybercriminels. Cependant, la fenêtre contextuelle précise que la rançon dépendra du temps qu'il faudra aux victimes de Calix Ransomware pour établir le contact. L'argent doit être transféré en utilisant la crypto-monnaie Bitcoin. Les deux notes réitèrent l'adresse e-mail « painplain98@protonmail.com », mais elles fournissent également une adresse secondaire à « patern32@protonmail.com » qui devrait être utilisée au cas où 24 heures s'écouleraient sans recevoir de réponse.

L'e-mail doit contenir la chaîne d'identification trouvée dans la note et peut contenir jusqu'à 5 fichiers cryptés. Les fichiers ne doivent pas dépasser une taille combinée de 4 Mo. Les pirates sont censés déchiffrer puis renvoyer les fichiers déverrouillés à la victime.

Le texte intégral de la demande de rançon affiché dans la fenêtre contextuelle est :

« Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail painplain98@protonmail.com
Écrivez cet identifiant dans le titre de votre message 1E857D00-2451
En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail:patern32@protonmail.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui déchiffrera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)
Comment obtenir des Bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur « Acheter des bitcoins » et sélectionner le vendeur par mode de paiement et par prix.
https://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
http://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de décrypter vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation des prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez devenir victime d'une arnaque.
'

Les instructions à l'intérieur du fichier texte sont :

' !!!Tous vos fichiers sont cryptés !!!
Pour les décrypter envoyez un e-mail à cette adresse : painplain98@protonmail.com.
Si nous ne répondons pas dans les 24h., envoyez un e-mail à cette adresse : patern32@protonmail.com
.'

Tendance

Le plus regardé

Chargement...