Threat Database Ransomware ExecutorV3 Ransomware

ExecutorV3 Ransomware

Le Ransomware ExecutorV3 est une menace de casier crypto qui se cache dans la nature. Le Ransomware ExecutorV3 cible les données stockées sur les ordinateurs des utilisateurs et utilise de puissants algorithmes de cryptage pour les rendre efficacement inaccessibles. Presque tous les types de fichiers sont concernés - images et photos, audio et vidéo, documents, PDF, feuilles de calcul, bases de données, etc. Chaque fichier crypté aura «.babaxed» ajouté comme nouvelle extension au nom de fichier d'origine.

Quant aux instructions que les pirates laissent à leurs victimes, elles sont supprimées en tant que dix fichiers texte déposés sur le bureau des systèmes compromis. Les fichiers sont nommés «INSTRUCTIONS DE RÉCUPÉRATION 0.txt» à «INSTRUCTIONS DE RÉCUPÉRATION 9.txt». Cependant, dans certains cas, en raison d'un éventuel bogue dans le codage de la menace, les notes de rançon sont créées avant l'arrêt du processus de cryptage. En conséquence, même les fichiers texte des notes peuvent être cryptés. Les victimes du ransomware ExecutorV3 n'auront alors aucun moyen de contacter les pirates, ce qui va à l'encontre de l'objectif du programme menaçant d'extorquer de l'argent.

Les utilisateurs qui peuvent accéder aux instructions d'ExecutorV3 Ransomware verront un message assez simple. Les pirates demandent 50 $ en Bitcoin à envoyer à l'adresse du portefeuille de crypto-monnaie fournie. Une fois le paiement effectué, les victimes sont invitées à utiliser l'e-mail «haunexuwofwuf@protonmail.com» pour initier la communication.

Bien que ExecutorV3 Ransomware puisse avoir des problèmes avec son codage, il semble qu'il n'y ait aucun moyen disponible de décrypter les fichiers verrouillés gratuitement. Le meilleur scénario possible est que les victimes aient accès à une sauvegarde qui a été créée avant l'infection par le ransomware. Il est primordial qu'avant de tenter de restaurer les données cryptées, un outil anti-malware professionnel soit utilisé pour supprimer toute trace d'ExecutorV3 Ransomware de l'ordinateur.

Le texte intégral de la note de rançon est:

«Tous vos fichiers ont été cryptés. Envoyez 50 $ de moût de
Bitcoins à cette adresse: 1Nehd3pSRF6ijmeumjpPmq7Nwn3hFJEsj | Dès que tu
envoyé l'argent, envoyé un e-mail à:
haunexuwofwuf@protonmail.com| dès que nous voyons
l'e-mail que nous vous enverrons le décrypteur. '

Tendance

Le plus regardé

Chargement...