Crypto_Support Ransomware
Fiche d'évaluation menace
Tableau de bord des menaces EnigmaSoft
EnigmaSoft Threat Scorecards sont des rapports d'évaluation de différentes menaces de logiciels malveillants qui ont été collectés et analysés par notre équipe de recherche. Les tableaux de bord des menaces EnigmaSoft évaluent et classent les menaces à l'aide de plusieurs mesures, notamment les facteurs de risque réels et potentiels, les tendances, la fréquence, la prévalence et la persistance. Les cartes de pointage EnigmaSoft Threat sont mises à jour régulièrement sur la base de nos données et mesures de recherche et sont utiles pour un large éventail d'utilisateurs d'ordinateurs, des utilisateurs finaux à la recherche de solutions pour supprimer les logiciels malveillants de leurs systèmes aux experts en sécurité analysant les menaces.
Les tableaux de bord des menaces d'EnigmaSoft affichent une variété d'informations utiles, notamment :
Classement : le classement d'une menace particulière dans la base de données des menaces d'EnigmaSoft.
Niveau de gravité : le niveau de gravité déterminé d'un objet, représenté numériquement, sur la base de notre processus de modélisation des risques et de nos recherches, comme expliqué dans nos critères d'évaluation des menaces .
Ordinateurs infectés : le nombre de cas confirmés et suspects d'une menace particulière détectée sur des ordinateurs infectés, tel que rapporté par SpyHunter.
Voir aussi Critères d'évaluation des menaces .
Niveau de menace: | 100 % (Haute) |
Ordinateurs infectés : | 3 |
Vu la première fois: | January 10, 2022 |
Vu pour la dernière fois : | January 13, 2022 |
Systèmes d'exploitation concernés: | Windows |
Le Crypto_Support, également connu sous le nom de Crypto Support, est une menace malveillante perturbatrice qui appartient à la catégorie des ransomwares. Il est conçu pour crypter les fichiers de ses victimes, les rendant à la fois inaccessibles et inutilisablesPlus précisément. Les utilisateurs concernés ne pourront plus ouvrir leurs documents, images, photos, bases de données, archives, etc. Le but des attaquants est alors d'extorquer la victime en échange d'une aide à la restauration des données cryptées.
Dans le cadre de ses actions invasives, Crypto_Support Ransomware modifie également les noms des fichiers ciblés en leur ajoutant « .CRYPT » en tant que nouvelle extension de fichier. Le malware créera également deux nouveaux fichiers sur l'appareil infecté. L'un est utilisé pour afficher une demande de rançon dans une fenêtre contextuelle, tandis que l'autre nommé "README.txt" contient un message identique sous forme de texte.
Aperçu de la note de rançon
Selon les instructions délivrées via la demande de rançon, les victimes n'ont que 10 heures pour se plier aux exigences des assaillants. Après cela, tous les fichiers cryptés du système seront censés être supprimés. Pour l'éviter, les utilisateurs doivent payer une rançon de 0,003 BTC (Bitcoin). Au cours de la devise de la crypto-monnaie, le montant de la rançon est d'environ 140 $. Après avoir transféré les fonds à l'adresse du portefeuille cryptographique fournie, les victimes recevront apparemment un outil logiciel de décodeur et la clé de déchiffrement nécessaire des cybercriminels. Le seul moyen de contacter les attaquants mentionnés dans la note est via un compte Telegram.
Le texte intégral de la note est :
' Ne fermez pas ce message !!!
Salut, ne t'inquiète pas. Tous vos fichiers ont été cryptés.
Pour retourner vos fichiers, vous devez envoyer 0,003 bitcoin
à l'adresse 1NNLcGozxxNmFypZB4rgnmvuCju2pxfAQQ
si dans les 10 heures il n'y a pas de paiement, tous vos fichiers seront supprimés…Vous pouvez payer via divers crypto-exchanges (Binance, Coinbase et autres),
échanges crypto ou à partir de votre portefeuille bitcoin personnel.Après paiement, vous recevrez un décodeur et une clé de déverrouillage et tous vos
les fichiers seront déverrouillés.N'essayez pas de le déverrouiller vous-même, vous ne perdrez que du temps, et après
10 heures tous les fichiers seront supprimés. Une méthode de cryptage fort est utilisée
pour le cryptage.Communication après paiement
télégramme : @crypto_support_id_43274 .'