Threat Database Ransomware MERIN Ransomware

MERIN Ransomware

Fiche d'évaluation menace

Niveau de menace: 100 % (Haute)
Ordinateurs infectés : 1
Vu la première fois: January 10, 2013
Vu pour la dernière fois : January 27, 2021
Systèmes d'exploitation concernés: Windows

Bien que le Nefilim Ransomware ne fasse pas partie des familles de ransomwares les plus prolifiques, il est évident que les cybercriminels l'utilisent toujours pour créer de nouvelles menaces de casiers cryptographiques. L'une des dernières variantes du Nefilim Ransomware qui a été détectée par les chercheurs d'Infosec est appelée MERIN Ransomware.

Si le MERIN Ransomware s'infiltre avec succès dans l'ordinateur de la cible, il procède au verrouillage de l'utilisateur en chiffrant les fichiers stockés avec de puissants algorithmes cryptographiques. En conséquence, tous les types de fichiers les plus populaires tels que les images, l'audio, la vidéo, les bases de données, les documents, etc. seront rendus inutilisables et inaccessibles. Chaque fichier verrouillé de cette manière aura « .MERIN » ajouté à son nom d'origine. La menace déposera alors un fichier texte appelé « MERIN-DECRYPTING.txt » dans chaque dossier contenant des données chiffrées. Ces fichiers contiennent les instructions laissées par les pirates.

Selon la note de rançon, les victimes de MERIN Ransomware devraient établir un contact avec les criminels via trois adresses e-mail fournies:

  • Johnmoknales@protonmail.com
  • Thomposmirk@protonmail.com
  • Jeremynorton@tutanota.com

Deux fichiers peuvent être joints aux e-mails pour être décryptés gratuitement.

Pour effrayer davantage leurs victimes afin qu'elles se conforment aux exigences, les pirates informatiques menacent que MERIN Ransomware a exfiltré des données sensibles qui sont maintenant sous leur contrôle. Si les utilisateurs concernés n'initient pas la communication, des parties des informations collectées commenceront à être divulguées par les pirates. Un site Web a été créé spécifiquement à cet effet.

Le texte complet trouvé dans les fichiers ' MERIN-DECRYPTING.txt ' est:

«Deux choses sont arrivées à votre entreprise.

===================

Tous vos fichiers ont été cryptés avec des algorithmes de niveau militaire.

Le seul moyen de récupérer vos données est d'utiliser notre logiciel.

La restauration de vos données nécessite une clé privée que nous seuls possédons.

===================

Les informations que nous avons jugées précieuses ou sensibles ont été téléchargées de votre réseau vers un emplacement sécurisé.

Nous pouvons fournir la preuve que vos fichiers ont été extraits.

Si vous ne nous contactez pas, nous commencerons à divulguer périodiquement les données par parties.

===================

Pour confirmer que notre logiciel de décryptage fonctionne, envoyez-nous 2 fichiers provenant d'ordinateurs aléatoires.

Vous recevrez des instructions supplémentaires après nous avoir envoyé les fichiers de test.

Nous veillerons à ce que vous récupériez vos données rapidement et en toute sécurité et à ce que vos données ne soient pas divulguées lorsque nos demandes sont satisfaites.

Si nous ne parvenons pas à un accord, vos données seront divulguées sur ce site Web.

Site Web: htxxp: //corpleaks.net

Lien TOR: hxxp: //hxt254aygrsziejn.onion

Contactez-nous par e-mail:

Johnmoknales@protonmail.com

Thomposmirk@protonmail.com

Jeremynorton@tutanota.com. »

Tendance

Le plus regardé

Chargement...