Threat Database Ransomware Lizard (Phobos) Ransomware

Lizard (Phobos) Ransomware

Les experts en cybersécurité ont découvert une autre menace malveillante basée sur la célèbre famille Phobos Ransomware . La menace s'appelle Lizard Ransomware et peut être utilisée pour verrouiller les données stockées sur les appareils piratés. L'algorithme de cryptage suffisamment puissant garantit que la restauration des fichiers concernés sans la clé de décryptage correcte ne sera pratiquement pas réalisable.

Lorsque le Lizard Ransomware crypte un fichier, il modifie également radicalement le nom d'origine de ce fichier. Les utilisateurs concernés remarqueront que leurs fichiers ont désormais une chaîne d'identification, une adresse e-mail et une nouvelle extension de fichier ajoutée à leur nom. La chaîne d'identification est générée pour chaque victime différente, tandis que l'adresse e-mail utilisée par la menace est « r3wuq@tuta.io ». L'extension de fichier est '.LIZARD.' En ce qui concerne la note de rançon de la menace, le Lizard Ransomware laisse tomber deux messages différents. L'un sera affiché dans une fenêtre contextuelle créée à partir d'un fichier "info.hta", tandis que l'autre est contenu dans un fichier texte nommé "info.txt".

Aperçu de la note de rançon

Le fichier texte ne contient que quelques phrases. Il demande principalement aux victimes de la menace d'établir un contact en envoyant un message au "r3wuq@tuta.io" ou, en cas de non-réponse après 24 heures, d'utiliser un compte Telegram à l'adresse "@Online7_365". Le principal message demandant une rançon est celui qui s'affiche sous forme de fenêtre contextuelle. Il révèle que les attaquants n'accepteront que les paiements effectués à l'aide de la crypto-monnaie Bitcoin. Il indique également que les acteurs de la menace sont prêts à décrypter jusqu'à 5 fichiers gratuitement. Cependant, les fichiers choisis ne doivent contenir aucune information importante et ne doivent pas dépasser 4 Mo en taille totale.

Le message trouvé dans le fichier texte est :

' !!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : r3wuq@tuta.io.
Si nous ne répondons pas dans les 24h, envoyez un message au télégramme : @Online7_365
'

La note de rançon affichée par Lizard Ransomware dans une fenêtre pop-up est :

' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail r3wuq@tuta.io
Écrivez cet ID dans le titre de votre message -
Si vous ne recevez pas de réponse dans les 24 heures, veuillez nous contacter par compte Telegram.org : @Online7_365
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque. '

Tendance

Le plus regardé

Chargement...