Threat Database Ransomware Rançongiciel SEX3

Rançongiciel SEX3

Les cybercriminels ont lancé une nouvelle menace de ransomware dommageable, basée sur le SATANA Ransomware précédemment identifié. La nouvelle variante est suivie sous le nom de SEX3 Ransomware, et ses capacités menaçantes ne doivent pas être sous-estimées. Si elle est déployée sur l'appareil de la victime, la menace affectera une grande partie des données qui y sont stockées et les laissera dans un état inutilisable. Les noms de tous les fichiers concernés seront modifiés en y ajoutant '.SEX3' en tant que nouvelle extension de fichier.

Le SEX3 Ransomware laisse tomber deux notes de rançon différentes sur les appareils piratés. Le message plus court sera affiché aux victimes sous la forme d'une nouvelle image d'arrière-plan du bureau. Il indique simplement que les données cryptées peuvent être restaurées, mais les victimes doivent d'abord contacter les acteurs de la menace. La note de rançon principale sera contenue dans un fichier texte nouvellement créé nommé '!satana!.txt.'

Selon le principal message exigeant une rançon, les acteurs de la menace tentent d'extorquer la somme de 0,5 BTC (Bitcoin), qui, au taux de change actuel de la crypto-monnaie, s'élève à un peu plus de 8 000 $. L'argent doit être transféré à l'adresse du crypto-portefeuille indiquée dans la demande de rançon. Les victimes devront également envoyer un message à l'adresse e-mail "geraashurakovv@mail.ru" avec le code spécifique qui leur a été attribué dans la note.

Le texte complet de la note de SEX3 Ransomware est :

'Les disques durs de votre ordinateur ont été cryptés avec un algorithme de cryptage de niveau militaire. Il n'y a aucun moyen de restaurer vos données sans clé spéciale. Vous pouvez acheter cette clé sur la page darknet
E-mail: geraashurakovv@mail.ru - ceci est notre courrier
CODE : 14B4030A8A7F8B8D7B1101720567C27E c'est le code ; tu dois envoyer
BTC: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV ici besoin de payer 0,5 bitcoins
poursuivre le téléchargement normal sur votre ordinateur. Bonne chance! Que Dieu t'aide!'

Le message d'arrière-plan du bureau est :

'TOUS VOS FICHIERS ONT ÉTÉ VERROUILLÉS !!
VOUS DEVEZ PAYER POUR LE DÉVERROUILLER
APRÈS LE PAIEMENT, NOUS VOUS ENVOYERONS L'OUTIL DE DÉVERROUILLAGE
QUI DÉCRYPTEZ TOUS VOS FICHIERS'

Tendance

Chargement...