Grt Ransomware

Description de Grt Ransomware

Les cybercriminels ont créé une autre variante de ransomware basée sur la tristement célèbre famille Phobos Malware . La menace est suivie sous le nom de Grt Ransomware, et ses capacités perturbatrices permettent de verrouiller de nombreux types de fichiers sur les appareils piratés. Les utilisateurs concernés ne pourront pas contourner l'algorithme de chiffrement de la menace sans disposer des clés de déchiffrement appropriées.

Chaque fois que le Grt Ransomware verrouille un fichier, il modifie radicalement le nom d'origine de ce fichier. Pour être plus précis, la menace ajoutera d'abord une chaîne d'identification qui a été générée pour l'appareil spécifique. Ensuite, le Grt Ransomware ajoutera une adresse e-mail appartenant à ses opérateurs. Enfin, les fichiers cryptés auront une nouvelle extension de fichier - '.grt' ajouté à leurs noms.

Lorsque tous les types de fichiers ciblés ont été traités, la menace procède à l'envoi de deux notes de rançon à ses victimes. Le message demandant une rançon déposé dans un fichier texte nommé 'info.txt' indiquera simplement aux utilisateurs concernés qu'ils devront contacter les cybercriminels en envoyant un e-mail aux deux e-mails suivants - 'ghost@mm.st' et 'ghost @2-mail.com.'

La note de rançon appropriée sera affichée via un fichier nommé "info.hta". Ici, les acteurs de la menace déclarent qu'ils n'accepteront que les paiements effectués à l'aide de la crypto-monnaie Bitcoin. Ils révèlent également leur volonté de déverrouiller jusqu'à 5 fichiers gratuitement. Cependant, les fichiers choisis pour le décryptage doivent avoir une taille totale inférieure à 4 Mo et ne doivent contenir aucune information importante.

Le texte complet de la note de rançon est :

' Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail ghost@mm.st
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans les 24h écrivez nous à cet e-mail :ghost@2-mail.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Le message trouvé dans le fichier texte de Grt Ransomware est :

!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : ghost@mm.st.
Si nous ne répondons pas dans les 24h, envoyez un e-mail à cette adresse : ghost@2-mail.com
.'