NaS Ransomware

Description de NaS Ransomware

Les cybercriminels créent toujours de nouvelles menaces de ransomware basées sur la famille de logiciels malveillants Dharma. Bien qu'il s'agisse de variantes simples sans fonctionnalités étendues, le danger posé par ces menaces ne doit pas être sous-estimé. L'un des derniers découverts par les chercheurs d'infosec s'appelle le NaS Ransomware. Son processus de cryptage utilise un algorithme cryptographique indéchiffrable et rend presque impossible la restauration des fichiers affectés sans accès à la clé de décryptage.

Dans le cadre de son processus de cryptage, la menace marque tous les fichiers verrouillés en modifiant leurs noms d'origine. Le NaS Ransomware ajoute une chaîne représentant l'ID attribué à la victime spécifique, suivie d'une adresse e-mail sous le contrôle des pirates, et enfin, « .NaS » comme nouvelle extension de fichier. L'adresse e-mail en question est 'fastnas@fea.st.'

Le message de la menace exigeant une rançon est présenté sous deux formes différentes malgré un texte identique. Les utilisateurs verront apparaître une fenêtre contextuelle tandis qu'un fichier texte 'FILES ENCRYPTED.txt' sera déposé sur le système.

Détails de la note de rançon

Comme c'est généralement le cas pour les variantes de Dharma Ransomware, le fichier texte contient un message extrêmement court qui indique simplement aux utilisateurs concernés d'établir le contact en envoyant les e-mails des attaquants. Dans le cas de NaS, les adresses e-mail sont 'fastnas@fea.st' ou 'gds134s@mm.st.' La note de rançon principale est livrée via la fenêtre contextuelle. Il fournit beaucoup plus de détails, par exemple en indiquant que le paiement de la rançon doit être effectué à l'aide de la crypto-monnaie Bitcoin. Le montant exact exigé par les pirates est censé être basé sur la rapidité avec laquelle les victimes établissent le contact avec eux.

De plus, les utilisateurs concernés peuvent envoyer un seul fichier crypté qui sera censé être déverrouillé gratuitement. Le fichier, cependant, doit avoir une taille inférieure à 1 Mo et ne doit contenir aucune donnée précieuse.

Le texte intégral affiché dans la fenêtre contextuelle est :

« Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail fastnas@fea.st
Écrivez cet identifiant dans le titre de votre message -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails:gds134s@mm.st
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivé) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur « Acheter des bitcoins » et sélectionner le vendeur par mode de paiement et par prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de décrypter vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation des prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez devenir victime d'une arnaque.

Le message contenu dans le fichier texte est :

toutes vos données nous ont été verrouillées
Vous voulez revenir ?
Écrivez un e-mail à fastnas@fea.st ou gds134s@mm.st
.'

Posts relatifs