Threat Database Ransomware REAL Ransomware

REAL Ransomware

Le REAL Ransomware est un nouveau malware menaçant qui a été détecté dans la nature. Les chercheurs d'Infosec avertissent que la menace est capable de causer des dommages importants aux ordinateurs qu'elle parvient à infiltrer. En utilisant un algorithme de cryptage puissant, le REAL Ransomware verrouille une grande variété de types de fichiers. Les victimes ne pourront alors pas accéder à leurs PDF, documents, archives, bases de données et plus encore.

Tous les fichiers concernés auront « .REAL » ajouté à leur nom d'origine en tant que nouvelle extension. Par la suite, la menace enverra une note de rançon au système compromis. Les victimes trouveront ce message demandant une rançon dans un fichier texte nommé "ReadIt.txt".

Détails de la note de rançon

Selon le message déposé, les pirates derrière le REAL Ransomware ont également été en mesure de collecter des informations sensibles sur les machines violées. Les données acquises sont ensuite utilisées comme levier supplémentaire pour amener les victimes à payer la rançon demandée. Sinon, les attaquants menacent de divulguer l'information au public.

Pour obtenir plus de détails, les utilisateurs concernés sont invités à contacter l'adresse e-mail « EmmaGaller@mailfence.com ». Deux autres e-mails sont fournis en guise de sauvegarde : « EmmaGaller@tutanota.com » et « EmmaGaller@cock.lu. » Les victimes peuvent joindre un seul fichier non important à leur message. Les attaquants promettent alors de le déverrouiller gratuitement.

L'ensemble des instructions fournies par REAL Ransomware est :

' Bonjour mon ami
Votre système était vulnérable
Je suis ici pour vous donner une leçon, la leçon de sécurité !!!!
Tous vos fichiers sont cryptés et l'important volé
Vous devez payer une somme de Bitcoin en échange du décryptage des fichiers et de la compréhension des failles de votre système Et empêcher vos fichiers de devenir publics
Ne vous inquiétez pas du montant, il est dépensé pour la sécurité de votre système et c'est juste.
Pour montrer nos bonnes intentions et notre confiance, vous pouvez nous envoyer un petit fichier sans valeur pour tester le décryptage.
Ceci est votre identifiant : 045AEBC7
Et voici mon email :EmmaGaller@mailfence.com
Envoyez votre identifiant à mon email pour en parler
Si je ne réponds pas pendant 8 heures, envoyez des messages à ces e-mails :

EmmaGaller@tutanota.com
EmmaGaller@cock.lu
N'oubliez pas que si vous essayez de les décrypter vous-même, ne revenez jamais vers nous.
Donc, la première chose que vous devez faire est de nous envoyer un e-mail car personne ne peut les déchiffrer.'

Posts relatifs

Tendance

Le plus regardé

Chargement...