Chily Ransomware
Le Chily Ransomware est une menace nuisible qui pourrait avoir un impact dévastateur sur les ordinateurs qu'il infiltre avec succès. Une fois activée, la menace exécutera un processus de cryptage qui verrouillera la plupart des fichiers stockés sur les appareils piratés. Les victimes perdront l'accès à bon nombre de leurs fichiers importants, notamment des documents, des fichiers PDF, des photos, des images, des archives, des bases de données et bien d'autres. Les fichiers verrouillés auront '.[Chily@Dr.Com]' ajouté à leurs noms en tant que nouvelle extension.
Lorsque Chily Ransomware aura fini de crypter les fichiers cibles, il procédera à la livraison de deux notes de rançon avec des instructions pour ses victimes. Le message principal demandant une rançon sera supprimé sous la forme d'un fichier nommé "Read Me.Hta", tandis qu'un message secondaire sera affiché sous la forme d'une nouvelle image d'arrière-plan du bureau. Le message d'arrière-plan indique simplement aux utilisateurs concernés d'établir un contact avec les attaquants en envoyant un e-mail aux trois adresses fournies : "chily@tuta.io", "Chily@Dr.Com" et "chily65@proton.me".
La note de rançon principale contient des détails supplémentaires. Il indique que les cybercriminels sont prêts à décrypter jusqu'à 3 fichiers gratuitement. Cependant, les fichiers choisis par les victimes doivent avoir une taille totale inférieure à 5 Mo et ne doivent pas contenir d'informations importantes. La note met également en garde contre l'utilisation d'outils de décryptage tiers, car ils pourraient causer des dommages irréversibles aux fichiers verrouillés.
Le texte complet de la note de Chily Ransomware est :
'Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC.
Si vous souhaitez les restaurer, écrivez-nous aux e-mails : chily@tuta.io et Chily@Dr.Com et chily65@proton.me(pour la réponse la plus rapide possible, écrivez aux 3 e-mails à la fois !)
Écrivez cet identifiant au début de votre message :
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 5 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'
Le message affiché en fond d'écran est :
'Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC.
'Si vous souhaitez les restaurer, écrivez-nous aux e-mails : chily@tuta.io et Chily@Dr.Com et chily65@proton.me'