Threat Database Ransomware Calvo Ransomware

Calvo Ransomware

Le CALVO Ransomware est une autre menace de malware appartenant à la célèbre famille Phobos Ransomware. Malgré l'absence d'améliorations ou de modifications significatives par rapport aux autres membres de la famille Phobos Ransomware , CALVO Ransomware peut facilement verrouiller les utilisateurs hors de leurs ordinateurs, en chiffrant les fichiers qui y sont stockés avec un algorithme cryptographique incassable. Tous les fichiers concernés verront leur nom changé selon le même schéma observé dans les autres variantes de Phobos Ransomware - [Nom d'origine]. [ID de la victime]. [Adresse e-mail]. [Extension de Ransomware]. L'adresse e-mail et l'extension de fichier spécifiques utilisées par cette menace sont respectivement «seamoon@criptext.com» et «.CALVO».

Une fois sa routine de cryptage terminée, la menace continuera à délivrer sa note de rançon avec les instructions des pirates. Calvo déposera deux fichiers contenant des versions différentes de la note. Dans le fichier 'info.txt', les utilisateurs concernés trouveront une version extrêmement tronquée de la note qui leur a simplement demandé de contacter l'e-mail 'seamoon@criptext.com' susmentionné ou s'ils ne reçoivent pas de réponse dans les 24 heures, essayez le Adresse «seamoon@tutanota.com». Beaucoup plus de détails sont fournis dans la fenêtre pop-up générée à partir du fichier 'info.hta'. Il précise que le premier message envoyé par les victimes doit inclure dans son titre la chaîne d'identification trouvée à l'intérieur de la note de rançon. Les victimes de Calvo Ransomware sont également autorisées à joindre jusqu'à 5 fichiers qui seront censés être décryptés gratuitement. Cependant, les fichiers ne peuvent pas dépasser une taille totale non archivée de 4 Mo et ne doivent contenir aucune information précieuse. La somme exacte de la rançon demandée par les pirates n'est pas révélée, mais l'argent doit être transféré en utilisant la crypto-monnaie Bitcoin.

Le texte complet de la note de rançon affichée dans la fenêtre contextuelle est:

Tous vos fichiers ont été cryptés!
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail seamoon@criptext.com
Écrivez cet identifiant dans le titre de votre message -
En cas de non réponse dans les 24 heures, écrivez-nous à cet e-mail: seamoon@tutanota.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)
Comment obtenir des Bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.
https://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
'

Tendance

Le plus regardé

Chargement...