Threat Database Ransomware ETH Ransomware

ETH Ransomware

ETH Ransomware est la dernière menace de malware issue de la tristement célèbre famille Dharma Ransomware. Malgré l'absence de modifications importantes ou d'améliorations fonctionnelles par rapport au reste des variantes de Dharma Ransomware, l'ETH Ransomware ne doit pas être sous-estimé le moins du monde car la menace peut causer des dommages massifs à tout ordinateur infecté.

 En lançant un processus de cryptage qui utilise des algorithmes de cryptage puissants, la menace peut effectivement empêcher tout utilisateur d'accéder aux fichiers stockés sur l'appareil compromis. En examinant les modifications apportées aux noms d'origine des fichiers cryptés, les utilisateurs peuvent déterminer la version exacte de l'ETH Ransomware qui les a frappés. Initialement, ETH a ajouté le courrier électronique «helpfilerestore@india.com» dans le cadre des noms de fichiers, mais les versions ultérieures ont été observées pour utiliser l'adresse «datasafe@cock.li». Les deux versions ajoutent «.ETH» comme nouvelle extension de fichier. Suivant le comportement habituel des variantes de Dharma, l'ETH Ransomware fournira deux notes de rançon - une dans des fichiers texte nommés `` FILES ENCRYPTED.txt '' et une affichée sous forme de fenêtre contextuelle.

 Les instructions trouvées dans les fichiers texte sont extrêmement brèves, les pirates informatiques disant simplement à leurs victimes de contacter l'adresse e-mail fournie s'ils souhaitent recevoir le logiciel de décryptage de leur part. La fenêtre contextuelle contient des informations bien plus utiles. Les victimes sont informées qu'elles devront payer une somme non spécifiée en guise de rançon. La transaction devra être complétée en utilisant Bitcoin et le montant exact sera déterminé par la rapidité avec laquelle les utilisateurs concernés entrent en contact avec les pirates. Un seul fichier d'une taille inférieure à 1 Mo peut être joint à l'e-mail pour être déchiffré gratuitement.

 L'ensemble complet des instructions affichées dans la fenêtre contextuelle est:

 «Tous vos fichiers ont été cryptés!

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail helpfilerestore@india.com

Écrivez cet identifiant dans le titre de votre message 1E857D00

En cas de non réponse dans les 24 heures, écrivez-nous à ces e-mails: helpfilerestore@india.com

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque. ''

 Les fichiers texte laissés par ETH Ransomware contiennent le message suivant:

 'toutes vos données nous ont été verrouillées

Vous souhaitez revenir?

écrivez un e-mail à helpfilerestore@india.com. '

Posts relatifs

Tendance

Le plus regardé

Chargement...