Threat Database Ransomware Midas Ransomware

Midas Ransomware

Les chercheurs ont identifié une menace récente de ransomware nommée Midas. Le Midas Ransomware semble être une version renommée du Haron Ransomware . Comme typique pour ce type de menace, Midas a été conçu pour verrouiller les fichiers après avoir infiltré un ordinateur. Ensuite, les créateurs de rançongiciels demandent à leurs victimes de payer un montant de rançon spécifique si elles souhaitent décrypter leurs fichiers.

Les données disponibles montrent que Midas Ransomware cible principalement les entreprises et autres grandes organisations. Il ajoute aux fichiers cryptés une extension constituée du nom de l'entreprise ; par exemple, un fichier typique verrouillé par Midas ressemblerait à ceci : "1.jpg" serait renommé en "1.jpg.newwave".

Dès que le malware a terminé le cryptage, il génère des messages avec les demandes de rançon et les affiche sous forme de fenêtre contextuelle ("RESTORE_FILES_INFO.hta"). Un fichier texte "RESTORE_FILES_INFO.txt" est également créé, les deux notes étant identiques.

Selon la demande de rançon, les cybercriminels ont réussi à extraire des données sensibles, telles que des données financières, des informations sur les clients, des données personnelles, etc. Les entreprises attaquées sont invitées à contacter les pirates dans les 72 heures, faute de quoi les données extraites seront divulguées en ligne.

Pour empêcher Midas Ransomware de verrouiller et de collecter plus de données, il doit être éliminé du système d'exploitation via un programme anti-malware professionnel. Cependant, la suppression ne restaurera pas les fichiers concernés et ils ne peuvent être récupérés qu'à partir d'une sauvegarde.

La demande de rançon Midas contient le message suivant :

"Tous vos fichiers sont cryptés et ne peuvent pas être récupérés."

Tous vos documents ont été téléchargés et compromis

INFORMATION D'ENTREPRISE:

********

-Quelles données ont été reçues :

Contrats, documents financiers, documents RH, informations clients, etc.

Plus de 400 Go d'informations confidentielles.

-Qu'est-ce que tu vas devenir :

Vous avez 72 heures pour nous contacter, si pendant ce temps vous ne nous contactez pas, toutes vos informations seront publiées sur notre blog.

Tout le monde peut y accéder. Nous informerons le client, les employés et fusionnerons vos informations avec d'autres groupes de pirates.

Vous recevrez de multiples poursuites, subirez d'énormes pertes financières et perdrez votre réputation.

Comment accéder à notre page

Télécharger le navigateur Tor - hxxps://www.torproject.org/

Installer le navigateur Tor

Ouvrir le lien dans le navigateur Tor -

Suivez les instructions"

Tendance

Le plus regardé

Chargement...