Threat Database Ransomware Exploit Ransomware

Exploit Ransomware

The Exploit Ransomware est une variante de casier crypto appartenant à la famille VoidCrypt Ransomware. En tant que tel, il fonctionne de la même manière que VoidCrypt, en plus d'utiliser différents e-mails de contact et d'avoir une extension unique pour les fichiers qu'il crypte. Les utilisateurs concernés ne pourront pas déchiffrer les données verrouillées par un simple forçage brutal.

Les premiers signes qu'ils peuvent remarquer lorsque l'Exploit Ransomware a envahi leurs ordinateurs seront lorsque leurs fichiers passeront de leurs noms normaux à ceux qui ont été modifiés de manière significative. L'exploit Ransomware suit un modèle complexe pour les fichiers qu'il crypte - la menace ajoute une adresse e-mail, un ID spécifique attribué à la victime et son extension de fichier particulière à la fin de chaque nom de fichier d'origine. L'adresse e-mail est «alix1011@mailfence.com», tandis que l'extension est «.exploit. Quant à sa note de rançon, l'Exploit Ransomware dépose un fichier .hta nommé '! INFO.HTA' dans chaque dossier contenant des données chiffrées. Les fichiers génèrent une fenêtre pop-up affichant les instructions des pirates.

Selon la note, les utilisateurs devraient effectuer un paiement en Bitcoin. Pour pousser davantage leurs victimes à prendre contact, les criminels menacent qu'après 48 heures, le montant de la rançon soit doublé. Ils permettent de déchiffrer gratuitement quelques petits fichiers non importants joints au message électronique. Une adresse e-mail secondaire à «alixxm1011@protonmail.com» qui doit être utilisée si les victimes ne reçoivent pas de réponse après avoir contacté l'e-mail principal.

L'ensemble complet des instructions laissées par les personnes derrière l'Exploit Ransowmare est:

'!!! Vos fichiers ont été cryptés !!! ♦ vos fichiers ont été verrouillés avec l'algorithme de cryptographie sécurisé le plus élevé ♦

il n'y a aucun moyen de décrypter vos fichiers sans payer et acheter un outil de décryptage ♦

mais après 48 heures, le prix de décryptage sera double ♦

vous pouvez envoyer quelques petits fichiers pour le test de décryptage ♦

le fichier de test ne doit pas contenir de données précieuses ♦

après le paiement, vous obtiendrez un outil de décryptage (le paiement doit être effectué avec Bitcoin) ♦

donc si vous voulez que vos fichiers ne soyez pas timide, n'hésitez pas à nous contacter et à faire un accord sur le prix ♦

!!! ou supprimez vos fichiers si vous n'en avez pas besoin !!!

Votre identifiant

notre Email: alix1011@mailfence.com

En cas de non-réponse : alixxm1011@protonmail.com. '

Posts relatifs

Tendance

Le plus regardé

Chargement...