Threat Database Ransomware Rançongiciel RPC

Rançongiciel RPC

La menace RPC Ransomware peut causer des dommages importants aux données stockées sur les systèmes qu'elle infecte. Grâce à la fonctionnalité de cryptage de la menace, les victimes ne pourront plus accéder à la plupart de leurs documents, images, photos, archives, bases de données et de nombreux autres types de fichiers. Le potentiel destructeur de la menace n'est pas affecté par le fait que le RPC Ransomware est une variante appartenant à la famille des malwares Dharma .

Certaines des caractéristiques distinctives de la menace incluent le marquage de tous les fichiers chiffrés avec ".RPC" comme nouvelle extension, la création du fichier "recinfo.txt" sur les appareils piratés et la génération d'une fenêtre contextuelle. Les noms des fichiers verrouillés auront également une chaîne d'identification unique et l'adresse e-mail "pcrec@tuta.io" leur sera ajoutée.

Les rôles du fichier texte et de la fenêtre contextuelle sont de fournir des notes de rançon avec des instructions. Le message des pirates trouvé dans le fichier indique aux victimes d'essayer de contacter les acteurs de la menace en envoyant un message aux adresses e-mail "pcrec@tuta.io" ou "pcrec@cock.li". La note dans la fenêtre contextuelle réitère les mêmes informations mais comporte également une section avec divers avertissements.

Le message de lancement de RPC Ransomware est :

'FICHIERS CRYPTÉS
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous souhaitez les restaurer, écrivez au courrier: pcrec@tuta.io VOTRE ID -
Si vous n'avez pas répondu par mail dans les 12 heures, écrivez-nous par un autre mail : pcrec@cock.li
ATTENTION
Nous vous recommandons de nous contacter directement pour éviter de surpayer les agents
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'

La note de rançon trouvée dans le fichier texte de la menace est :

'toutes vos données nous ont été verrouillées
Vous voulez revenir ?
écrire pcrec@tuta.io ou pcrec@cock.li'

Tendance

Le plus regardé

Chargement...