Threat Database Ransomware Rançongiciel CY3

Rançongiciel CY3

Les cybercriminels continuent de déclencher de plus en plus de menaces de logiciels malveillants qui peuvent causer des dommages irréparables aux systèmes qu'ils infectent. Même les menaces qui ne sont pas entièrement uniques et qui sont des variantes de logiciels malveillants déjà existants peuvent entraîner de graves conséquences négatives. Le CY3 Ransomware est exactement une telle menace qui pourrait laisser les victimes se démener pour récupérer leurs données personnelles ou professionnelles.

L'analyse du CY3 Ransomware a confirmé que la menace appartient à la tristement célèbre famille de logiciels malveillants Dharma . Les menaces basées sur le Dharma ont été utilisées dans de nombreuses opérations d'attaque, et la souche continue d'être populaire parmi les cybercriminels. Une fois que CY3 a infecté avec succès l'ordinateur ciblé, il exécutera une routine de cryptage qui verrouillera les documents, PDF, feuilles de calcul, bases de données, images, photos et plus encore de la victime. Chaque fichier crypté verra son nom modifié en ayant une chaîne d'identification, une adresse e-mail et une nouvelle extension de fichier qui lui sont attachés. Dans ce cas particulier, la menace place l'adresse e-mail "cybercrypt@tutanota.com" et l'extension de fichier ".CY3".

Les victimes du CY3 Ransomware se retrouveront avec deux notes de rançon. Le message plus court demandant une rançon sera placé sur l'appareil piraté sous la forme d'un fichier texte nommé "info.txt". Il fournit aux utilisateurs ou aux organisations concernés deux e-mails, comme moyens potentiels d'atteindre les acteurs de la menace : « jerd@420blaze.it » et « cybercrypt@tutanota.com ». La note de rançon principale affichée sous forme de fenêtre contextuelle mentionne à nouveau les mêmes adresses e-mail. Il précise également que les victimes doivent être prêtes à payer une rançon en utilisant la crypto-monnaie Bitcoin. Les pirates déclarent qu'ils pourraient être disposés à déverrouiller gratuitement jusqu'à 3 fichiers non importants.

Le texte complet de la note de CY3 Ransomware est :

'Tous vos fichiers ont été cryptés !
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, écrivez au mail : ronrivest@airmail.cc VOTRE ID -
Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail : ronrivest@tuta.io
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 3 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 3 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

La note de rançon déposée sous forme de fichier texte est :

toutes vos données nous ont été verrouillées
Vous voulez revenir ?
écrivez à jerd@420blaze.it ou cybercrypt@tutanota.com'

Tendance

Le plus regardé

Chargement...