Threat Database Ransomware NORD Ransomware

NORD Ransomware

Le NORD Ransomware est une menace puissante de casier crypto. Bien que ce ne soit pas tout à fait unique, les chercheurs d'Infosec ont déterminé que le NORD Ransomware est une variante de WannaScream qui, en aucun cas, n'a diminué ses capacités destructrices. En effet, les victimes de la menace se verront soudainement exclues de leur propre ordinateur et ne pourront plus accéder à ni utiliser aucun de leurs fichiers.

Dans le cadre de son processus de cryptage, le NORD Ransomware changera les noms des fichiers qu'il affecte de manière drastique. La menace ajoutera une chaîne d'identifiant unique au nom d'origine du fichier, suivie d'une adresse e-mail contrôlée par les pirates, et enfin «.NORD» comme nouvelle extension de fichier. L'adresse e-mail est «decryptfilekhoda@protonmail.com». Deux notes de rançon différentes seront déposées sur les systèmes compromis. L'un sera affiché dans une fenêtre contextuelle (info.hta), tandis que l'autre sera à l'intérieur de fichiers texte (ReadMe.txt) créés dans chaque dossier contenant des données chiffrées.

Les instructions contenues dans les fichiers texte sont extrêmement brèves. Ils disent simplement aux victimes de contacter les pirates via les canaux de communication fournis. Alors que le modèle WannaScream pour la note de rançon comprend un compte Telegram et une adresse e-mail secondaire, les criminels responsables du NORD Ransomware n'ont pas pris la peine de les inclure. Le seul moyen d'établir une communication disponible pour les victimes de la menace est d'envoyer un e-mail à l'adresse «decryptfilekhoda@protonmail.com» susmentionnée. La note de rançon de la fenêtre pop-up fournit un peu plus de détails. Bien qu'il ne mentionne pas la somme exacte exigée par les pirates, il indique que la transaction potentielle doit être effectuée à l'aide de bitcoins. Il permet également aux utilisateurs concernés de joindre jusqu'à 5 fichiers ne dépassant pas une taille totale de 4 Mo au message électronique à déchiffrer gratuitement.

Le texte intégral des fichiers 'ReadMe.txt' est:

'[+] Tous vos fichiers ont été chiffrés [+]

[-] Voulez-vous vraiment restaurer vos fichiers?

[+] Écrivez-nous à l'e-mail: decryptfilekhoda@protonmail.com

[+] Écrivez-nous au télégramme d'identification:

[+] Si vous n'avez reçu aucune réponse avant 24 heures plus tard, écrivez à cet e-mail: decryptfilekhoda@protonmail.com

[-] Écrivez votre identifiant unique dans le titre de votre message.

[+] ID unique: '

L'ensemble complet d'instructions de la note de rançon 'info.hta' comprend:

«Tous vos fichiers ont été cryptés par Wanna Scream!

en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'email decryptfilekhoda@protonmail.com

Écrivez cet identifiant dans le titre de votre message: -

En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail: decryptfilekhoda@protonmail.com

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Posts relatifs

Tendance

Le plus regardé

Chargement...