MRN Ransomware
Le MRN Ransomware est une autre variante créée en utilisant le malware notoire et menaçant VoidCrypt comme base. Cependant, les utilisateurs ne doivent pas interpréter ce fait comme un signal que le MRN Ransomware est moins menaçant. Si elle est activée sur un ordinateur infecté, la menace est capable de crypter presque toutes les données de la victime. Les utilisateurs concernés ne pourront pas ouvrir leurs documents, archives, bases de données, PDF et autres types de fichiers essentiels.
Les victimes de la menace remarqueront que tous les fichiers cryptés ont vu leur nom d'origine radicalement changé. En effet, la menace ajoutera d'abord une chaîne d'identification générée spécifiquement pour la victime. Ensuite, il placera une adresse e-mail sous le contrôle des attaquants - "virus_monster@tutanota.com", dans ce cas. Enfin, chaque fichier verrouillé aura '.MRN' ajouté en tant que nouvelle extension de fichier.
La note de rançon de la menace sera transmise au système piraté sous la forme d'un fichier texte nommé "unlock-info.txt". La note révèle que les cybercriminels n'accepteront que les paiements de rançon effectués à l'aide de la crypto-monnaie Bitcoin. Quant au montant exact de la rançon, il sera apparemment basé sur la rapidité avec laquelle les victimes les contacteront. L'e-mail principal est celui trouvé dans les noms des fichiers cryptés, tandis qu'une adresse secondaire à 'Unlocker_support@protonmail.com' est censée être utilisée au cas où les utilisateurs ne recevraient aucune réponse dans les 24 heures.
L'ensemble complet d'instructions abandonnées par le MRN Ransomware est :
' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail; Virus_monster@tutanota.com
Écrivez cet identifiant dans le titre de votre message : -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails : Unlocker_support@protonmail.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque. '