Threat Database Ransomware JANELLE Ransomware

JANELLE Ransomware

Le JANELLE Ransomware est une menace malveillante conçue spécifiquement pour verrouiller certains types de fichiers avec un algorithme de cryptage indéchiffrable. Habituellement, les menaces de ransomware s'attaquent aux fichiers les plus utilisés, tels que les documents, les PDF, les archives, les bases de données, les images, les photos, etc. Les attaquants extorquent ensuite de l'argent à leurs victimes, promettant d'envoyer la clé et l'outil de décryptage requis uniquement après avoir reçu le somme demandée.

Au cours de son processus de cryptage, JANELLE ajoute les noms d'origine de tous les fichiers concernés avec une nouvelle extension de fichier - '.aes.JANELLE.' Lorsque tous les fichiers ciblés ont été verrouillés, la menace procède à la suppression de sa demande de rançon avec des instructions pour les victimes. JANELLE ne prend aucun risque pour s'assurer que les victimes sont au courant de l'attaque. Il délivre son message de rançon sous la forme d'une fenêtre contextuelle, d'un fichier « index.html » et d'un « Lisezmoi.txt ». Le texte affiché dans la fenêtre contextuelle et le fichier HTML sont identiques, tandis que le fichier texte contient une version plus courte de la note. La menace modifiera également l'image du bureau du système compromis par l'une des siennes.

Les demandes de JANELLE Ransomware

Les trois notes de rançon indiquent que les cybercriminels souhaitent recevoir 600 $ payables en utilisant la crypto-monnaie Bitcoin. La somme doit être transmise à l'adresse crypto-wallet fournie. Après avoir effectué le paiement, les victimes sont invitées à envoyer la preuve à l'adresse e-mail 'janelle2021@protonmail.com'. Les pirates précisent que la rançon restera à 600 $ pendant seulement 24 heures. Après cela, la somme sera doublée, tandis qu'après 7 jours, les fichiers resteront verrouillés pour toujours.

Les instructions présentées dans la fenêtre contextuelle et le fichier HTML sont :

' JANELLE

Oups! Vos fichiers ont été cryptés
Qu'est-il arrivé à mon ordinateur ?
Vos fichiers importants sont cryptés. Beaucoup de vos documents, photos, vidéos, bases de données et autres fichiers ne sont plus accessibles car ils ont été cryptés. Peut-être êtes-vous occupé à chercher un moyen de récupérer vos fichiers, mais ne perdez pas votre temps. Personne ne peut récupérer vos fichiers sans notre service de décryptage.

Puis-je récupérer mes fichiers ?
Sûr. Nous vous garantissons que vous pouvez récupérer tous vos fichiers en toute sécurité et facilement. Mais si vous voulez décrypter tous vos fichiers, vous devez payer. Vous avez 24 heures pour soumettre le paiement. Après cela, le prix sera doublé. De plus, si vous ne payez pas dans les 7 jours, vous ne pourrez pas récupérer vos fichiers pour toujours.
Comment je paye?
Le paiement est accepté en Bitcoin uniquement. Pour plus d'informations, cliquez sur
Veuillez vérifier le prix actuel du Bitcoin et acheter des bitcoins. Pour plus d'informations, cliquez sur .

Et envoyez le montant correct à l'adresse indiquée dans cette fenêtre.

Après votre paiement, cliquez sur . Meilleur moment pour vérifier : 9h00 - 11h00 GMT du lundi au vendredi.

Une fois le paiement vérifié, vous pouvez commencer à décrypter vos fichiers immédiatement.

Contact
Si vous avez besoin de notre aide, envoyez un message en cliquant sur .
Nous vous recommandons fortement de ne pas supprimer ce logiciel et de désactiver votre antivirus pendant un certain temps, jusqu'à ce que vous payiez et que le paiement soit traité. Si votre anti-virus se met à jour et supprime ce logiciel automatiquement, vous ne pourrez pas récupérer vos fichiers même si vous payez !

Envoyez 600 $ de bitcoin à cette adresse

Le fichier texte contient le message suivant :

Q : Quel est le problème avec mes fichiers ?
R : Oups, vos fichiers importants sont cryptés. Cela signifie que vous ne pourrez plus y accéder jusqu'à ce qu'ils soient déchiffrés.
Si vous suivez nos instructions, nous vous garantissons que vous pourrez décrypter tous vos fichiers rapidement et en toute sécurité !
Commençons à décrypter !

Q : Que dois-je faire ?
R : Tout d'abord, vous devez payer des frais de service pour le décryptage.
Veuillez envoyer 600 $ de bitcoin à cette adresse bitcoin : 114NHHMdrCuJ6P3mwHHeyWvwdWdDWzqdpo
Ensuite, veuillez me contacter à jannelle2021@protonmail.com avec une preuve de paiement
(Vous devrez peut-être désactiver votre antivirus pendant un certain temps.)

Q. Vous avez du mal à acheter des bitcoins ?
R : Vous pouvez également acheter des bitcoins dans un guichet automatique bitcoin près de chez vous.

Q : Comment puis-je savoir que c'est légitime ?
R : Vous avez deux options.
Soit vous perdez tous vos fichiers, soit vous payez la rançon et faites décrypter vos fichiers.

* Si vous avez besoin de notre aide, envoyez un e-mail à janelle2021@protonmail.com sur la fenêtre du décrypteur. '

Tendance

Le plus regardé

Chargement...