Threat Database Ransomware Rançongiciel ZEUSSEC1337

Rançongiciel ZEUSSEC1337

Le ZEUSSEC1337 Ransomware est un outil malveillant qui cible les fichiers de ses victimes et les crypte avec un algorithme cryptographique indéchiffrable. À la suite des actions menaçantes du ZEUSSEC1337 Ransomware, les utilisateurs concernés perdront l'accès à leurs documents, PDF, archives, fichiers audio et vidéo, bases de données et de nombreux autres types de fichiers. Les données verrouillées seront ensuite utilisées comme levier pour extorquer de l'argent aux victimes.

La menace ZEUSSEC1337 marque les fichiers qu'elle verrouille en attachant une nouvelle extension aux noms de fichiers d'origine. Au lieu d'utiliser une extension unifiée pour tous les fichiers concernés, le logiciel malveillant génère à la place une nouvelle chaîne aléatoire de 4 caractères pour chaque fichier. Deux notes de rançon détaillant les demandes des attaquants seront déposées sur les appareils piratés. L'un des messages demandant une rançon sera affiché dans une nouvelle image d'arrière-plan du bureau, tandis que l'autre sera livré sous forme de fichier texte nommé "Bacabangtxt".

Les deux notes de rançon fournissent des informations presque identiques. Ils précisent que les victimes de ZEUSSEC1337 devront contacter les acteurs de la menace et payer une rançon si elles souhaitent recevoir la clé de déchiffrement nécessaire à la restauration de leurs données. Ils peuvent le faire en envoyant un message au courrier électronique ZEUSSEC1337@GMAIL.COM ou au compte Telegram @ ZeusSec1337. Selon les instructions affichées en fond d'écran, les victimes devront payer une rançon de 100 $, mais la somme doit être en roupie indonésienne (IDR).

Le texte complet de la note de rançon trouvée dans le fichier texte est :

'ZEUSSEC1337 ÉTAIT ICI
DÉSOLÉ BRO VOS FICHIERS IMPORTANTS CRYPTÉS 🙁
PAYEZ-MOI BRO POUR RETOURNER VOS FICHIERS
CONTACTEZ-MOI FRÈRE 🙁

COURRIEL : ZEUSSEC1337@GMAIL.COM
TÉLÉGRAMME :@ZeusSec1337

L'image de bureau de ZEUSSEC1337 Ransomware contient le message suivant :

ZEUSSEC1337 ÉTAIT ICI

OPPS VOS FICHIERS IMPORTANTS CRYPTÉS CONTACTEZ-MOI POUR RETOURNER VOS FICHIERS ET PAYEZ POUR MOI 100 $ EN MONNAIE INDONÉSIENNE

CONTACTEZ MOI
COURRIEL : ZEUSSEC1337@GMAIL.COM
TÉLÉGRAMME :@ZeusSec1337'

Tendance

Le plus regardé

Chargement...