Threat Database Ransomware Rançongiciel T_TEN

Rançongiciel T_TEN

Le T_TEN Ransomware est une menace malveillante qui cible les données de ses victimes. Ces outils menaçants sont équipés de routines de cryptage solides qui peuvent avoir un impact sur un ensemble diversifié de types de fichiers. En conséquence, presque tous les documents, images, photos, fichiers PDF, archives, bases de données et de nombreux autres fichiers stockés sur les appareils piratés seront rendus inutilisables et inaccessibles. Les fichiers verrouillés par cette menace auront '.T_TEN' ajouté à leurs noms d'origine en tant que nouvelle extension. L'analyse du T_TEN Ransomware a révélé que la menace est une variante du DCRTR Ransomware précédemment identifié.

Les victimes se retrouveront avec deux notes de rançon. Le T_TEN Ransomware fournit les instructions de ses opérateurs sous la forme d'une fenêtre contextuelle et d'un fichier texte nommé "Readme.txt" créé sur le bureau de l'appareil. La note de rançon affichée dans la fenêtre contextuelle révèle que les cybercriminels n'accepteront que les paiements de rançon effectués en Bitcoin. Quant au montant de la rançon demandée, apparemment, le prix dépendra du temps qu'il faudra aux victimes pour établir le contact.

La note mentionne également que jusqu'à 5 fichiers pourraient être envoyés pour être décryptés gratuitement, tant qu'ils ne contiennent aucune information importante et ont une taille totale inférieure à 4 Mo. La fenêtre contextuelle mentionne une seule adresse e-mail à laquelle les victimes peuvent envoyer un message - "votrebackup@email.tg". Le message trouvé dans le fichier texte de la menace réitère essentiellement les mêmes informations, mais il fournit deux e-mails supplémentaires ("JRM_2022@mail2tor.com" et "honest_decript2022@mail2tor.com") qui pourraient être utilisés comme canaux de communication.

Le message complet délivré sous forme de fenêtre pop-up est :

' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail yourbackup@email.tg
Écrivez cet ID dans le titre de votre message -
Avant de contacter une entreprise de récupération de données, nous vous recommandons de vérifier les prix par mail yourbackup@email.tg*
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
'

Le fichier texte de T_TEN Ransomware contient le message suivant :

' VOS FICHIERS SONT CRYPTÉS
Vos fichiers, documents, photos, bases de données et autres fichiers importants sont cryptés.
Vous n'êtes pas capable de le décrypter par vous-même ! La seule méthode de récupération de fichiers consiste à acheter une clé privée unique. Nous seuls pouvons vous donner cette clé et nous seuls pouvons récupérer vos fichiers.
Pour être sûr que nous avons le décrypteur et qu'il fonctionne, vous pouvez envoyer un e-mail :honest_decript2022@mail2tor.com et décrypter un fichier gratuitement. Mais ce fichier ne devrait pas avoir de valeur !
Voulez-vous vraiment restaurer vos fichiers ?
Écrivez à l'e-mail : JRM_2022@mail2tor.com
L'autre moyen de nous contacter est d'utiliser Jabber : JRM_2022@mail2tor.com
Votre identifiant personnel : -
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
'

Tendance

Le plus regardé

Chargement...