Threat Database Ransomware Rançongiciel de trafic pétrolier

Rançongiciel de trafic pétrolier

Une autre variante puissante de VoidCrypt a été découverte par des experts en cybersécurité. Suivie sous le nom de Oiltraffic Ransomware, la menace peut affecter un large éventail de types de fichiers différents et les rendre complètement inutilisables. Les victimes concernées perdront effectivement leur accès à tous les documents, photos, fichiers PDF, archivés, bases de données, fichiers audio et vidéo, etc. Les attaquants derrière Oiltraffic exigent de recevoir une rançon en échange de la fourniture à leurs victimes d'un outil de décryptage qui pourrait soi-disant restaurer les données.

La principale caractéristique distinctive de Oiltraffic Ransomware des autres membres de la famille VoidCrypt Ransomware se trouve dans les noms des fichiers verrouillés. La menace leur ajoute une chaîne d'identification, une adresse e-mail et une nouvelle extension de fichier. La chaîne d'identification est générée spécifiquement pour chaque victime tandis que l'e-mail ('lokilocker@tutanota.xom') et l'extension de fichier ('.Oiltraffic') restent les mêmes. Après avoir traité toutes les données ciblées sur l'appareil piraté, le logiciel malveillant créera un fichier texte nommé "unlock-info.txt".

À l'intérieur du fichier, les victimes de la menace trouveront une note de rançon avec des instructions. Selon les messages des attaquants, le montant de la rançon demandée sera basé sur le temps qu'il faut à chaque victime pour contacter les pirates. Deux e-mails pouvant servir de canaux de communication peuvent être trouvés à l'intérieur de la note - l'e-mail "lokilocker@tutanota.com" également trouvé dans les noms des fichiers verrouillés et "LokiLocker@onionmail.com", qui sert d'adresse de réserve. La note indique que seuls les paiements de rançon effectués en Bitcoin seront acceptés.

Le texte complet de la note est :

' Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail; lokilocker@tutanota.com
Écrivez cet identifiant dans le titre de votre message : -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails : LokiLocker@onionmail.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)

Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
'

Tendance

Le plus regardé

Chargement...