Threat Database Ransomware MaxiCrypt Ransomware

MaxiCrypt Ransomware

Par GoldSparrow en Ransomware

Fiche d'évaluation menace

Classement: 9,963
Niveau de menace: 50 % (Moyen)
Ordinateurs infectés : 257
Vu la première fois: March 1, 2022
Vu pour la dernière fois : August 19, 2023
Systèmes d'exploitation concernés: Windows

MaxiCrypt Ransomware est un cheval de Troie qui peut chiffrer vos données, il a été découvert par un chercheur en matière de sécurité informatique nommé Michael Gillespie le 28 novembre 2017. MaxiCrypt Ransomware s'infiltre dans les systèmes ciblés à l'aide de documents Microsoft Word endommagés et puis ce dernier procède au chiffrement de vos informations et au changement des noms des fichiers et de leurs tailles. Le cheval de Troie MaxiCrypt Ransomware est classé comme une crypto-menace de niveau intermédiaire qui est enregistrée pour supprimer les copies de clichés volume instantanés et remplacer les fichiers originaux pour empêcher toute tentative de récupération.

Les utilisateurs de PC dont les machines sont compromises par MaxiCrypt Ransomware peuvent trouver le marqueur 'maxicrypt' à la fin de leurs fichiers. On a découver que la menace objet de cet article change les noms de fichiers suivant le modèle ..[maxicrypt@cock.li].maxicrypt. Les chercheurs ajoutent que MaxiCrypt Ransomware pourrait également utiliser l'email 'maxidecrypt@protonmail.com'. Par exemple, 'Oceanic mantas.jpeg' peut être renommé à 'Oceanic mantas.jpeg.[maxicrypt@cock.li].maxicrypt'. Les données chiffrées sont devenues inaccèssibles et illisibles jusqu'à l'obtention d'un décodeur. Le décodeur MaxiCrypt est offert à l'achat via une simple note de texte intitulée 'Comment récupérer vos données.TXT' qui se lit comme suit:

'VOS FICHIERS SONT CRYPTÉS!
Votre identifiant personnel
[ÉDITÉ]
Vos documents, photos, bases de données, jeux enregistrés et d'autres données importantes ont été cryptés.
La récupération de données nécessite un outil de décryptage. Pour obtenir l'outil de décryptage, vous devez envoyer un courrier électronique à:
maxicrypt@cock.li or maxidecrypt@protonmail.com
Dans une lettre de réponse il vous sera envoyé votre identifiant personnel (voir le début de ce document).
Dans la preuve que nous avons l'outil de décryptage, vous pouvez nous envoyer un fichier pour un test de déchiffrement.
Ensuite, vous devez payer pour l'outil de décryptage.
Dans la lettre de réponse, vous recevrez l'adresse du portefeuille Bitcoin dont vous avez besoin pour effectuer le transfert de fonds.
Si vous n'avez pas de bitcoins
Créer un portefeuille Bitcoin: hxxps://localbitcoins[.]com/ru/buy_bitcoins ou hxxp://www.coindesk[.]com/information/how-can-i-buy-bitcoins (Visa/MasterCard, etc.)
Lorsque le transfert d'argent est confirmé, vous recevrez le fichier décrypteur pour votre ordinateur.
Après le démarrage de l'interpréteur de programme, tous vos fichiers seront restaurés.
Attention!
Ne tentez pas de supprimer un programme ou d'exécuter les outils antivirus
Les tentatives de décryptage des fichiers entraîneront la perte de vos données
Les décodeurs d'autres utilisateurs sont incompatibles avec vos données, car chaque clé de chiffrement est unique'

Les tests en laboratoire ont montré que MaxiCrypt Ransomware se diffère des encodeurs de fichiers génériques tels que Evil Ransomware et Akira Ransomware. Les chercheurs en cybersécurité ont découvert que MaxiCrypt Ransomware écrit de données supplémentaires sur les objets chiffrés et, par conséquent, leur taille de fichier est modifiée. Il est recommandé de nettoyer les ordinateurs infectés à l'aide d'un programme anti-malware réputé et de charger des copies de sauvegarde pour restaurer les données cryptées. C'est peut-être la meilleure solution pour reconstruire la structure de vos fichiers puisque MaxiCrypt Ransomware change la taille des fichiers et payer la rançon est une option risquée.

Tendance

Le plus regardé

Chargement...