Threat Database Ransomware Duck Ransomware

Duck Ransomware

The Duck Ransomware est une menace malveillante puissante, qui fait partie de la famille Phobos Ransomware. Lorsqu'elle est exécutée sur des ordinateurs cibles, la menace recherche des fichiers appartenant à un large éventail de types de fichiers différents. Chaque fichier correspondant sera crypté avec un algorithme cryptographique puissant, ce qui le rendra complètement inutilisable. Les victimes ne pourront plus ouvrir aucun de leurs documents, archives, bases de données, images, photos, etc.

Tous les types de fichiers concernés seront marqués par la modification radicale de leurs noms d'origine. Le Duck Ransomware générera d'abord une chaîne d'identification pour chaque victime particulière et ajoutera l'ID correspondant aux noms des fichiers verrouillés. Ensuite, une adresse e-mail ('supprecovery@torguard.tg') sera ajoutée. Enfin, ".duck" sera ajouté en tant que nouvelle extension de fichier. Suivant le comportement établi de Phobos , la menace délivrera deux notes de rançon aux appareils piratés.

Le message plus court sera placé dans un fichier texte nommé "info.txt". Là, les utilisateurs concernés trouveront simplement des instructions pour envoyer un message à deux adresses e-mail - "supprecovery@torguard.tg" et "samrecoveryfiles@onionmail.com", ou un compte Telegram à "@supprecovery". La note de rançon principale sera affichée dans une fenêtre pop-up créée à partir d'un fichier 'info.hta'. Les cybercriminels déclarent qu'ils n'accepteront que les paiements en Bitcoin. Ils décrypteront également, soi-disant, jusqu'à 5 fichiers gratuitement. Les seules exigences répertoriées sont que les fichiers aient une taille totale inférieure à 4 Mo et ne contiennent aucune donnée précieuse.

Le texte complet de la note de Duck Ransomware est :

' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail : supprecovery@torguard.tg
En cas de non réponse dans les 24h écrivez nous à cet e-mail:samrecoveryfiles@onionmail.com
Écrivez cet ID dans le titre de votre message -
Ou envoyez un SMS dans le messager Telegram : @supprecovery
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Le fichier texte délivre le message suivant :

!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : supprecovery@torguard.tg
En cas de non réponse dans les 24h écrivez nous à cet e-mail:samrecoveryfiles@onionmail.com
Notre opérateur en ligne est disponible dans le Messenger Telegram : @supprecovery
'

Posts relatifs

Tendance

Le plus regardé

Chargement...