Threat Database Ransomware Rançongiciel ALC

Rançongiciel ALC

ALC est une menace malveillante qui tente de se faire passer pour une partie de la catégorie des rançongiciels. Cependant, en réalité, ALC manque de certains des attributs déterminants de cette classe dangereuse de menaces de logiciels malveillants. En effet, malgré ses affirmations, ALC ne crypte pas les fichiers de la victime. Au lieu de cela, il crée un écran de verrouillage qui affiche une note de rançon en mode plein écran.

De plus, ALC dépose plusieurs fichiers sur le bureau de la victime. La note de rançon de la menace fournit à la victime des informations de contact et de paiement. Après tout, les acteurs de la menace essaient toujours d'extorquer de l'argent aux utilisateurs ou aux organisations concernés.

L'ALC Ransomware exige des milliers de dollars en rançon

La note de rançon, qui apparaît sur l'écran de la victime, l'informe que ses fichiers ont été cryptés et sont actuellement inaccessibles. Cependant, comme mentionné précédemment, ce n'est pas vrai. Pourtant, la note de rançon fournit des instructions détaillées sur la façon de payer la rançon, ce qui implique d'envoyer 2 000 $ en crypto-monnaie Monero à une adresse de portefeuille de crypto-portefeuille spécifiée, puis d'envoyer un e-mail à l'adresse 'Alc@cock.li'. La note avertit également les victimes que si elles ne paient pas la rançon dans un délai d'une semaine, leurs fichiers seront définitivement cryptés et le décryptage ne sera pas possible.

De plus, le montant de la rançon doublera après deux jours, ce qui oblige les victimes à payer rapidement. Les cybercriminels derrière ALC Ransomware s'appuient sur le facteur d'intimidation créé par leur note de rançon pour effrayer et convaincre les victimes de payer l'argent demandé.

Bien que la note de rançon implique que les attaquants ont crypté les fichiers de la victime, ce n'est pas le cas avec ALC Ransomware. Au lieu de cela, on pense que les attaquants tentent d'inciter les victimes à leur envoyer de l'argent sans réellement crypter leurs fichiers. De plus, ALC Ransomware désactive le gestionnaire de tâches, ce qui rend difficile pour les victimes de mettre fin au programme. Cependant, cela peut être résolu en réexécutant le gestionnaire de tâches.

Comment les utilisateurs peuvent-ils faire face aux fausses menaces de ransomware comme le ransomware ALC

Si vous avez été infecté par une fausse variante de ransomware comme ALC, qui ne crypte pas vos fichiers, vous pouvez suivre les étapes ci-dessous pour la supprimer de votre système :

  1. Analysez votre système avec un logiciel anti-malware mis à jour pour détecter et supprimer tous les fichiers corrompus associés à ALC. Il est recommandé d'effectuer une analyse complète du système pour vous assurer qu'il ne reste aucune infection.

  1. Si ALC a modifié les paramètres de votre système ou désactivé le Gestionnaire des tâches, essayez de redémarrer votre ordinateur en mode sans échec. Le mode sans échec vous permet d'accéder au Gestionnaire des tâches et de modifier les paramètres système sans aucune interférence du rançongiciel.

  1. Enfin, prenez des mesures préventives pour éviter de futures infections de rançongiciels, telles que la mise à jour de votre système et de vos logiciels, l'utilisation d'un logiciel anti-malware et la prudence lors de l'ouverture des pièces jointes aux e-mails ou du téléchargement de logiciels sur Internet.

En suivant ces étapes, vous pouvez supprimer les fausses variantes de ransomware comme ALC de votre système et prévenir de futures infections. Il est crucial d'être vigilant et de maintenir votre système à jour pour rester protégé contre les cybermenaces.

Le texte complet de la note de rançon laissée par ALC Ransomware est :

'ALC

Tous vos fichiers sont cryptés et inaccessibles

Comment décrypter mes fichiers ?

Instructions

Pour récupérer vos données, envoyez le montant à mon portefeuille ci-dessous, puis envoyez un
Envoyez un message à l'email: Alc@cock.li et informez que vous avez envoyé le montant et mentionnez cvID, SuffID, personnelID dans le même message.

processus de déchiffrement

Pour décrypter, après avoir envoyé le mail au personnel,
Votre paiement sera confirmé et votre cvID sera envoyé à la clé de décryptage sec des instructions de décryptage vous seront envoyées.
Remarque : le décryptage des fichiers n'est pas possible après une semaine
Remarque : Le montant payé sera doublé après deux jours
Remarque : Les outils de décryptage ne peuvent pas décrypter vos fichiers en raison du caractère aléatoire

portefeuille : 46yRW1YjGQUgZi2CrrX5ENj9boHWD8VqYJbGyv1f9Q gvGuqJfUanwsfEEBuFhu4VqeaQVwqx2ctLPQbFbHjiRCja4cak53o
montant : 554XMR
cvID :
SuffID :
ID personnel :
Montant = 2000$

Le montant de la rançon est doublé deux jours plus tard
E-mail d'assistance : Alc@cock.li'

Tendance

Le plus regardé

Chargement...