D3adcrypt Ransomware
Le D3adCrypt Ransomware est une menace malveillante perturbatrice utilisée par les cybercriminels pour verrouiller les données de leurs victimes. Comme un ransomware typique, la menace utilise un algorithme de cryptage puissant qui, après avoir traité les types de fichiers ciblés, les rendra complètement inaccessibles et inutilisables. L'auteur de la menace tentera alors d'extorquer de l'argent aux utilisateurs concernés en échange de la fourniture de l'outil de décryptage et de la clé nécessaires à la restauration des fichiers.
Dans le cadre de ses actions intrusives, le D3adCrypt Ransomware modifiera également les noms des fichiers verrouillés. Plus précisément, la menace marquera chaque fichier verrouillé en ajoutant « .d3ad » comme nouvelle extension. Lorsque tous les types de fichiers ciblés par la menace ont été chiffrés, une note de rançon avec des instructions sera créée sur le système. Ce message demandant une rançon prendra la forme d'un fichier texte nommé "d3ad_Help.txt".
Aperçu de la note de rançon
La note laissée par D3adCrypt Ransomware est extrêmement courte et manque de nombreux détails importants que l'on trouve généralement dans de tels messages. Il omet de mentionner le montant de la rançon exigée par les pirates ou s'ils sont prêts à démontrer leur capacité à récupérer entièrement les données cryptées des victimes en déverrouillant quelques fichiers. Au lieu de cela, le message indique simplement aux utilisateurs concernés qu'ils devront contacter les attaquants pour recevoir des instructions supplémentaires. Deux robes de messagerie sont mentionnées dans la note - "d3add@tutanota.com" et "propersolot@gmail.com", qui agit comme une sauvegarde.
Le texte complet de la note de D3adCrypt Ransomware est :
' Tous vos fichiers ont été cryptés !
Si vous souhaitez les restaurer, écrivez-nous à l'e-mail => d3add@tutanota.com
Écrivez cet ID dans le titre de votre message => -
En cas de non réponse dans les 24h écrivez nous à cet e-mail => propersolot@gmail.com
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque. '