Faust Rançongiciel

La menace malveillante suivie sous le nom de Faust Ransomware est spécialement conçue pour empêcher ses victimes d'accéder à leurs propres données. La menace ciblera la plupart des types de fichiers stockés sur les ordinateurs qu'elle infecte et les verrouillera à l'aide d'un algorithme cryptographique de niveau militaire. Les documents, photos, images, archives, bases de données et bien d'autres fichiers impactés deviendront inaccessibles et totalement inutilisables. Les opérateurs du Faust Ransomware extorqueront alors de l'argent aux utilisateurs ou organisations concernés, en échange de la promesse de leur fournir un outil de décryptage.

Tous les fichiers cryptés auront des noms radicalement modifiés. En effet, les victimes remarqueront que les fichiers cryptés ont désormais une chaîne d'identification, une adresse e-mail et une nouvelle extension de fichier attachée à leurs noms. La chaîne d'identification sera unique pour chaque victime, l'adresse e-mail utilisée par la menace est 'gardex_recofast@zohomail.eu' et la nouvelle extension de fichier est '.faust.' Deux notes de rançon seront envoyées aux appareils piratés - l'une affichée sous la forme d'une fenêtre contextuelle créée à partir d'un fichier "info.hta" et l'autre contenue dans un fichier texte nommé "info.txt".

Les instructions fournies dans le fichier texte sont extrêmement brèves et manquent de nombreux détails importants. Ils demandent simplement aux victimes de contacter les attaquants en envoyant un message à "gardex_recofast@zohomail.eu" ou "annawong@onionmail.org". La fenêtre contextuelle affiche la note de rançon principale. Il révèle que les victimes doivent payer une rançon en utilisant spécifiquement des Bitcoins. Ils sont également apparemment autorisés à envoyer jusqu'à 5 fichiers à décrypter gratuitement. Cependant, selon la note de rançon, les fichiers choisis doivent avoir une taille totale inférieure à 4 Mo et ne doivent contenir aucune donnée importante.

La note de rançon complète du Faust Ransomware est :

'Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail gardex_recofast@zohomail.eu
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail:annawong@onionmail.org
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'

Le message déposé sous forme de fichier texte est :

!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : gardex_recofast@zohomail.eu.
Si nous ne répondons pas dans les 24h, envoyez un e-mail à cette adresse : annawong@onionmail.org'

Faust Rançongiciel Vidéo

Astuce: Activez votre son et regarder la vidéo en mode plein écran.

Tendance

Le plus regardé

Chargement...