Threat Database Ransomware Rançongiciel MNX

Rançongiciel MNX

Les chercheurs d'Infosec mettent en garde les utilisateurs contre une nouvelle menace de malware puissante basée sur la tristement célèbre famille Phobos Ransomware . L'outil menaçant est suivi sous le nom de MNX Ransomware et peut avoir un impact sur un large éventail de types de fichiers différents - archives, bases de données, images, photos, fichiers audio et vidéo, documents et plus encore. Les victimes de la menace seront effectivement empêchées d'accéder à leurs propres données.

Lorsque le MNX Ransomware crypte un fichier, il modifie également le nom d'origine de ce fichier de manière significative. En effet, la menace ajoutera une chaîne d'identification, une adresse e-mail et une nouvelle extension de fichier aux noms de fichiers. La chaîne d'identification sera générée spécifiquement pour chaque victime, tandis que l'adresse e-mail des pirates est "decrypt@techie.com". L'extension de fichier utilisée par la menace est '.MNX.' Deux notes de rançon avec des instructions seront déposées sur les appareils piratés.

Le message plus court demandant une rançon sera envoyé sous la forme d'un fichier texte nommé "info.txt". Il indique que les victimes souhaitant restaurer leurs fichiers doivent contacter les pirates en envoyant leurs e-mails à "decrypt@techie.com" et "decrypt123@sent.com". La note de rançon principale est affichée via un fichier nommé "info.hta". Il révèle que les acteurs de la menace responsables du MNX Ransomware n'accepteront que les paiements de rançon effectués à l'aide de la crypto-monnaie Bitcoin. Le prix exact de la rançon dépendra soi-disant de la rapidité avec laquelle les victimes établissent le contact. Selon la note, jusqu'à 5 fichiers peuvent être envoyés dans le cadre des messages à décrypter gratuitement. Cependant, les fichiers choisis par les victimes doivent avoir une taille totale inférieure à 4 Mo et ne doivent contenir aucune donnée importante.

Le texte complet de la note de MNX Ransomware est :

'Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail decrypt@techie.com
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail : decrypt123@sent.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
htxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'

Le message contenu dans le fichier texte est :

'!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : decrypt@techie.com.
Si nous ne répondons pas dans les 24h, envoyez un e-mail à cette adresse : decrypt123@sent.com'

Chargement...