Threat Database Ransomware DARKY LOCK Ransomware

DARKY LOCK Ransomware

Les cybercriminels utilisent une nouvelle menace pour verrouiller les données de leurs victimes. Il est suivi sous le nom de DARKY LOKC Ransomware, est une autre variante de Babuk Ransomware, et ses capacités destructrices peuvent affecter un large éventail de types de fichiers, notamment des documents, des archives, des bases de données, des photos, des PDF, etc. Comme la plupart des opérations de ransomware, les pirates demandent à être payés une rançon pour aider à la restauration des données verrouillées.

Les utilisateurs affectés par la menace remarqueront que la plupart des fichiers stockés sur l'appareil piraté portent désormais ".darky" comme nouvelle extension de fichier. Une autre modification du système causée par le logiciel malveillant sera l'apparition d'un fichier texte nommé "Restore-My-Files.txt". Le rôle du fichier est de fournir une note de rançon avec des instructions des acteurs de la menace.

La lecture du message demandant une rançon révèle que les opérateurs du DARKY LOCK veulent extorquer la somme de 0,005 BTC, d'une valeur d'environ 1000 $ au taux de change actuel du Bitcoin, à leurs victimes. Après avoir envoyé l'argent à l'adresse de portefeuille cryptographique fournie, les victimes doivent envoyer un message à l'adresse e-mail « darkylock@tutanota.com » avec les détails de la transaction.

Le texte complet de la note de rançon est :

' ---------- Bonjour -----------

*** BIENVENUE CHEZ DARKY LOCK ***

Vos ordinateurs et serveurs sont cryptés et les sauvegardes sont supprimées.

Nous utilisons des algorithmes de cryptage puissants, de sorte que personne n'a encore été en mesure de décrypter ses fichiers sans notre participation.

La seule façon de décrypter vos fichiers est d'acheter chez nous un décodeur universel, qui restaurera toutes les données cryptées et votre réseau.

Suivez nos instructions ci-dessous, et vous récupérerez toutes vos données :

1) Payez 0,005 bitcoin à 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i

2) Envoyez-nous un message avec l'identifiant de transaction à darkylock@tutanota.com

3) Lancez decrypt_bit.exe, que notre support vous enverra par e-mail

Quelles garanties ?

------------------

Nous apprécions notre réputation. Si nous ne faisons pas notre travail et nos responsabilités, personne ne nous paiera. Ce n'est pas dans notre intérêt.

Tous nos logiciels de décryptage sont testés dans le temps et décrypteront toutes vos données.

------------------

!!! N'ESSAYEZ PAS DE RÉCUPÉRER DES FICHIERS VOUS-MÊME. NOUS NE POURRONS PAS LES RESTAURER !!! '

Tendance

Le plus regardé

Chargement...