Threat Database Ransomware Logiciel de rançon magique

Logiciel de rançon magique

Le Magic Ransomware est classé comme une variante de la famille Phobos Ransomware. Le Magic Ransomware n'a pas beaucoup changé par rapport aux autres membres de la famille Phobos Ransomware . Cependant, son potentiel de causer beaucoup de dommages aux utilisateurs et aux machines qu'il infecte est toujours actif et le Magic Ransomware est toujours une menace puissante qui peut empêcher efficacement les utilisateurs d'accéder à leurs propres ordinateurs. En utilisant un algorithme de cryptage incassable, Magic Ransomware rendra inaccessibles et inutilisables presque tous les fichiers stockés sur l'ordinateur compromis. Le Magic Ransomware tentera alors d'extorquer ses victimes en promettant d'échanger la clé de décryptage nécessaire pour libérer les données verrouillées moyennant une rançon.

Le Magic Ransomware changera radicalement les noms des fichiers concernés. Il ajoutera une nouvelle extension de fichier, ".magic", au nom d'origine de chaque fichier crypté. Les adresses e-mail à utiliser pour contacter les personnes derrière Magic Ransomware sont 'midnight@email.tg et dark_day@cyberfear.com. Il donne également la possibilité d'utiliser le chat Tox. Dès que la routine de cryptage est prête, le Magic Ransomware dépose sa note de rançon avec des instructions aux victimes. Le message a deux versions - une plus courte contenue dans des fichiers texte nommés "info.txt" et un ensemble d'instructions plus étendu, info.hta, qui sera affiché dans une fenêtre contextuelle.

Le montant exact exigé par les pirates contrôlant le Magic Ransomware n'est pas mentionné, mais il indique que la somme dépendra de la rapidité avec laquelle les victimes initient la communication. Les victimes de Magic Ransomware sont autorisées à joindre à leurs messages trois fichiers non importants dont la taille totale ne dépasse pas 4 Mo. Les pirates déchiffreront ces fichiers gratuitement, probablement pour démontrer leur capacité à restaurer toutes les données verrouillées. Il n'est toujours pas recommandé d'engager des négociations avec des cybercriminels, car cela pourrait exposer les utilisateurs à d'autres menaces de sécurité.

Le texte affiché dans le fichier 'info.hta' créé par Magic Ransomware est :

'Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail minuit@email.tg
Écrivez cet identifiant dans le titre de votre message
En cas de non réponse dans les 24h écrivez nous à cet e-mail :dark_day@cyberfear.com
Ou écrivez-nous au messager TOX : FF06B9D86CCB0CE9D9AB2B9D26DA1765A134BE2 EB2604157233090C1FBB4960B91D235AE736A
Vous pouvez télécharger TOX messenger ici hxxps://tox.chat/
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Le contenu du fichier 'info.txt' est :

!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : minuit@email.tg.
Si nous ne répondons pas dans les 24h, envoyez un e-mail à cette adresse : dark_day@cyberfear.com
Ou écrivez-nous au messager TOX : FF06B9D86CCB0CE9D9AB2B9D26DA1765A134BE2 EB2604157233090C1FBB4960B91D235AE736A'

Tendance

Le plus regardé

Chargement...