Threat Database Ransomware Encrpt Ransomware

Encrpt Ransomware

Une puissante menace de ransomware nommée Encrpt Ransomware a été détectée par des experts en cybersécurité. Bien que ce malware particulier soit classé comme une variante de la famille VoidCrypt Ransomware, son potentiel de causer des dommages reste important.

En effet, si Encrpt est déployé sur un ordinateur cibléavec succès, il rendra presque tous les fichiers qui y sont stockés inutilisables. La menace le fait via un algorithme cryptographique puissant. Chaque fichier verrouillé verra son nom modifié de manière significative. Encrypt ajoutera d'abord une chaîne de caractères aléatoires pouvant servir d'identifiant pour la victime spécifique, suivie d'une adresse e-mail contrôlée par les attaquants, et enfin, ".encrpt" sera ajouté en tant que nouvelle extension de fichier.

Détails de la note de rançon

Lorsque Encrpt Ransomware a fini de verrouiller tous les types de fichiers ciblés, il déposera deux notes de rançon identiques sur l'appareil piraté. L'un sera livré sous la forme d'un simple fichier texte nommé "Decryption-Guide.txt", tandis que l'autre sera affiché dans une fenêtre contextuelle générée à partir d'un fichier "Decryption-Guide.hta".

Selon les instructions, la première action entreprise par les victimes d'Encrpt devrait être de localiser un fichier clé sans lequel la restauration des données cryptées pourrait s'avérer impossible. Ce fichier aurait dû être créé par la menace dans le dossier C:/ProgramData et pourrait être nommé « RSAKEY.KEY ».

Parallèlement au fichier clé, les utilisateurs sont autorisés à envoyer un fichier verrouillé à décrypter gratuitement. Bien que la note indique que les pirates ont deux adresses e-mail qui peuvent être utilisées pour la communication - une adresse principale et une qui agit comme un canal de secours, il s'avère que ce n'est pas le cas. L'e-mail mentionné aux deux endroits est le même - 'Encrpt@criptext.com.'

Les instructions de Encrpt Ransomware sont :

' Vos fichiers ont été verrouillés

Vos fichiers ont été cryptés avec cryptograp hy Algorithm

Si vous avez besoin de vos fichiers et qu'ils sont importants pour vous, ne soyez pas timide Envoyez-moi un e-mail

Envoyez le fichier de test + le fichier de clé sur votre système (exemple de fichier existant dans C:/ProgramData : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) pour vous assurer que vos fichiers peuvent être restaurés

Faites un accord sur le prix avec moi et payez

Obtenez l'outil de décryptage + la clé RSA ET l'instruction pour le processus de décryptage

Attention:

1- Ne renommez pas ou ne modifiez pas les fichiers (vous risquez de perdre ce fichier)

2- N'essayez pas d'utiliser des applications tierces ou des outils de récupération (si vous voulez le faire, faites une copie à partir de fichiers et essayez-les et perdez votre temps)

3-Ne réinstallez pas le système d'exploitation (Windows) Vous risquez de perdre le fichier clé et de perdre vos fichiers

4-Ne faites pas toujours confiance aux intermédiaires et aux négociateurs (certains d'entre eux sont bons mais certains d'entre eux sont d'accord sur 4000usd par exemple et ont demandé 10000usd au client) cela s'est produit

Votre numéro de dossier :

NOTRE Courriel :Encrpt@criptext.com

en cas de non réponse : Encrpt@criptext.com '

Tendance

Le plus regardé

Chargement...