Threat Database Ransomware Rançongiciel cyberpunk

Rançongiciel cyberpunk

Les chercheurs d'Infosec avertissent les utilisateurs d'ordinateurs d'une nouvelle variante de Dharma Ransomware suivie sous le nom de Cyberpunk Ransomware. Malgré l'absence d'améliorations significatives, le Cyberpunk Ransomware peut toujours faire des ravages sur les appareils piratés en exécutant une routine de cryptage avec un algorithme cryptographique de qualité militaire. La menace cible un large éventail de types de fichiers et les laisse dans un état inaccessible. Les opérateurs du malware tenteront alors d'extorquer de l'argent à leurs victimes en promettant de renvoyer un outil de décryptage et les clés de décryptage nécessaires.

Suivant le schéma typique du Dharma , The Cyberpunk Ransomware modifie également les noms des fichiers qu'il verrouille. La menace ajoute une chaîne d'identification générée spécifiquement pour la victime, suivie de l'adresse e-mail "cyberpunk@onionmail.org". Enfin, tous les fichiers auront '.CYBER' ajouté à leur nom en tant que nouvelle extension de fichier. Deux notes de rançon avec des instructions pour la victime seront délivrées par la menace. Le message principal demandant une rançon s'affichera sous forme de fenêtre contextuelle, tandis qu'une note secondaire sera déposée sur le système infecté, dans un fichier texte nommé "CYBER.txt".

L'ouverture du fichier texte révélera un message très bref qui indique simplement aux victimes de la menace d'envoyer un message aux e-mails "cyberpunk@onionmail.org" ou "cyberpsychomsgsafe.io". La fenêtre contextuelle est un peu plus longue mais elle omet également de mentionner de nombreux détails importants, tels que le montant de la rançon demandée, si l'argent doit être transféré dans une crypto-monnaie spécifique, si les pirates sont prêts à décrypter certains fichiers pour gratuit, etc. Au lieu de cela, la note de rançon contextuelle contient plusieurs avertissements. Son texte intégral est :

'VOS FICHIERS SONT CRYPTÉS
cyberpunk
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, écrivez au mail : cyberpunk@onionmail.org VOTRE ID -
Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail : cyberpsycho@msgsafe.io
ATTENTION!
Nous vous recommandons de nous contacter directement pour éviter de surpayer les agents
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'

Le message dans le fichier texte est :

toutes vos données nous ont été verrouillées
Vous voulez revenir ?
écrivez un e-mail à cyberpunk@onionmail.org ou cyberpsycho@msgsafe.io'

Tendance

Le plus regardé

Chargement...