Threat Database Ransomware Periox Ransomware

Periox Ransomware

Periox Ransomware est une menace puissante qui peut empêcher les utilisateurs d'accéder à leurs propres fichiers. La menace y parvient en déployant un processus de chiffrement qui affecte un large éventail de types de fichiers et rendra presque tous les fichiers stockés sur le système infecté inutilisables. Les cybercriminels extorqueront alors de l'argent aux victimes.

Tous les utilisateurs affectés par Periox Ransomware constateront que les noms de leurs fichiers ont été modifiés soudainement. En effet, la menace marque chaque fichier qu'elle crypte en ajoutant «.periox» à son nom d'origine en tant que nouvelle extension. Les instructions destinées aux victimes sont ensuite livrées sous la forme d'un fichier «help.html».

Le texte de la note est extrêmement bref et précis. Les pirates informatiques déclarent que Periox Ransomware a chiffré les fichiers de l'utilisateur avec l'algorithme AES-256. L'algorithme ne peut généralement pas être craqué à moins qu'un bogue sérieux soit découvert dans le code de la menace elle-même ne soit découvert par la communauté infosec. Pour recevoir la clé de déchiffrement, les victimes doivent payer la somme de 500 $. La transaction doit être effectuée à l'aide de la crypto-monnaie Bitcoin, l'argent étant envoyé à l'adresse du crypto-portefeuille figurant dans la note de rançon. Au prix actuel du Bitcoin, la rançon vaut environ 0,0091 BTC.

Après avoir envoyé l'argent, les victimes de Periox Ransomware sont invitées à établir la communication avec les pirates en envoyant un message à l'adresse e-mail "supportperiox@ywtpdnpwihbyuvck.onion''. Le message doit inclure la chaîne d'identification également fournie dans la note de rançon.

La conclusion d'accords avec des personnes chargées de déclencher des menaces de logiciels malveillants est toujours extrêmement risquée, en particulier lorsque, comme c'est le cas avec Periox Ransomware, elles ne semblent pas disposées à démontrer leur capacité à restaurer les fichiers cryptés.

Le texte intégral de la note délivrée par Periox Ransomware est:

'VOS FICHIERS ONT ÉTÉ CRYPTÉS À L'AIDE D'UN

ALGORITHME FORT AES-256.

VOTRE IDENTIFICATION EST

-

ENVOYER 500 $ BTC AU PORTEFEUILLE SUIVANT

bc1qak6gagktuwqhaue5q2fyfv8x3dg93a60627s9z

ET APRÈS PAYE CONTACTEZ supportperiox@ywtpdnpwihbyuvck.onion

ENVOYER VOTRE IDENTIFICATION POUR RECUPERER

LA CLÉ NÉCESSAIRE POUR DÉCRYPTER VOS FICHIERS. '

Tendance

Le plus regardé

Chargement...