Threat Database Ransomware Rigd Ransomware

Rigd Ransomware

Il semble que les cybercriminels fabriquent encore de nouvelles variantes basées sur la famille STOP/Djvu. L'un des derniers à être détectés par les chercheurs d'infosec s'appelle Rigd Ransomware. Bien qu'elle manque d'améliorations significatives, la menace est néanmoins capable de causer des dommages importants à tout système compromis.

En exécutant un algorithme de chiffrement avec un algorithme cryptographique indéchiffrable, il verrouille les fichiers stockés sur l'appareil infecté, les rendant inaccessibles. Chaque fichier affecté aura « .rigd » ajouté à son nom d'origine en tant que nouvelle extension. Lors du cryptage de tous les fichiers cibles, le Rigd Ransomware dépose une demande de rançon sous forme de fichier texte nommé "_readme.txt".

Détails de la note de rançon

La demande de rançon du Rigd Ransomware est identique aux instructions fournies par d'autres variantes de la famille STOP/Djvu Ransomware. Il indique aux utilisateurs qu'ils devront payer une rançon de 980 $ s'ils souhaitent recevoir la clé et l'outil de décryptage des pirates. Il existe une option pour réduire ce montant de moitié. L'exigence est que les victimes contactent et établissent un contact via les adresses e-mail fournies pendant les heures 72 suivant l'infection par Rigd Ransomware.

Les adresses e-mail mentionnées dans la note sont « manager@mailtemp.ch » et « managerhelper@airmail.cc. » Les victimes peuvent joindre un seul fichier crypté à leur message. Les pirates promettent de déverrouiller le fichier gratuitement et de le rendre pour démontrer leur capacité à restaurer les données des victimes. Le dossier, cependant, ne doit contenir aucune information précieuse.

Le texte intégral de la note est :

'ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers tels que les images, les bases de données, les documents et autres éléments importants sont cryptés avec le cryptage le plus puissant et une clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
De quelles garanties disposez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de la présentation vidéo :
hxxps://we.tl/t-2zbBkO06mv
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50% disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre e-mail dans le dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
manager@mailtemp.ch

Réservez votre adresse e-mail pour nous contacter :
managerhelper@airmail.cc

Votre identifiant personnel :'

Tendance

Le plus regardé

Chargement...