Threat Database Ransomware ELBOW Ransomware

ELBOW Ransomware

L'analyse effectuée par des experts de l'infosec a révélé que ELBOW Ransomware est une variante de la famille de logiciels malveillants PHOBOS. La menace peut être déployée dans des attaques contre des utilisateurs individuels ou des cibles d'entreprise. Grâce à ses capacités destructrices, chaque ordinateur compromis peut être verrouillé efficacement. Comme la plupart des logiciels malveillants de ce type, ELBOW Ransomware cible de nombreux types de fichiers et les chiffre avec un algorithme cryptographique puissant. Les victimes ne pourront accéder à aucun des documents, fichiers PDF, bases de données, archives, etc. concernés.

Chaque fois que ELBOW Ransomware crypte un fichier, il le marque également en apportant plusieurs modifications au nom d'origine de ce fichier. Tout d'abord, une chaîne de caractères servant d'identifiant pour la victime spécifique sera ajoutée. L'e-mail 'UNKNOWNTEAM@criptext.com' sera ensuite ajouté, suivi de '.ELBOW' comme nouvelle extension de fichier.

Pour s'assurer que les utilisateurs reçoivent ses messages exigeant une rançon, ELBOW Ransomware envoie deux notes différentes à l'appareil piraté. La menace créera un fichier texte nommé « info.txt » pour contenir la plus courte des notes tandis que le bon ensemble d'instructions sera affiché dans une fenêtre contextuelle.

Les demandes d'ELBOW Ransomware

Les deux notes rappellent que les utilisateurs doivent d'abord essayer d'établir un contact avec les cybercriminels via 'UNKNOWNTEAM@criptext.com.' Cependant, si 24 heures s'écoulent sans recevoir de réponse, les victimes sont censées essayer l'e-mail de secours à 'ELBOWTALK@my.com.' Apparemment, plus tôt les utilisateurs envoient un message, meilleures seront les conditions de la rançon.

Les cybercriminels déclarent également qu'ils sont prêts à démontrer leur capacité à restaurer les données cryptées. Ils proposent de déverrouiller jusqu'à 5 fichiers gratuitement. Cependant, les fichiers choisis ne doivent pas dépasser une taille totale non archivée de 4 Mo.

Le message affiché dans la fenêtre contextuelle d'ELBOW est :

' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail UNKNOWNTEAM@criptext.com
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans les 24h écrivez nous à cet e-mail:ELBOWTALK@my.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

La note trouvée dans le fichier texte est :

!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : UNKNOWNTEAM@criptext.com.
Si nous ne répondons pas dans les 24h, envoyez un e-mail à cette adresse : ELBOWTALK@my.com
.'

Tendance

Le plus regardé

Chargement...