SCR Ransomware
Le SCR Ransomware est une menace malveillante puissante qui peut empêcher les utilisateurs d'accéder à leurs propres ordinateurs. La menace a été classée comme une variante appartenant à la famille Matrix Ransomware. Il ne semble pas avoir d'améliorations majeures par rapport au reste des variantes de la famille Matrix Ransomware, mais cela ne diminue en rien sa capacité à causer de graves dommages à tout ordinateur qu'il parvient à infecter.
Lorsque le SCR Ransomware compromet un système, il lance une routine de cryptage qui exploite une combinaison d'algorithmes cryptographiques incassables - AES-128 et RSA-2048, pour rendre efficacement les fichiers de l'utilisateur inaccessibles. Le nom d'origine de chaque fichier affecté sera modifié de manière significative car la menace y ajoutera une adresse e-mail, une chaîne d'identification attribuée à la victime spécifique, et enfin «.SCR» en tant que nouvelle extension de fichier. L'adresse e-mail utilisée par SCR Ransomware est «ransomriggs@qq.com». La menace laissera une note de rançon pour ses victimes contenues dans des fichiers nommés «! README_SCR! .Rtf».
Selon les instructions fournies par le SCR Ransomware, ses victimes devraient prendre contact avec les pirates en envoyant un e-mail aux trois adresses e-mail mentionnées dans la note de rançon. Les utilisateurs concernés sont également autorisés à joindre jusqu'à 3 fichiers dont la taille ne dépasse pas 5 Mo pour être décryptés gratuitement. Un autre canal de communication que les utilisateurs peuvent essayer est via Bitmessages.
Pour pousser davantage leurs victimes à répondre à leurs demandes et à envoyer la rançon, les cybercriminels menacent de supprimer la clé de décryptage des données verrouillées après 7 jours.
La note complète du SCR Ransomware est:
'COMMENT RECUPERER VOS FICHIERS INSTRUCTION
ATTENTION !!!
Nous sommes vraiment désolés de vous informer que TOUS VOS FICHIERS ONT ÉTÉ ENCRYPÉS
par notre logiciel automatique. cela est devenu possible en raison d'une mauvaise sécurité du serveur.
ATENTIION !!!
Ne t'inquiète pas. nous pouvons vous aider à RESTAURER votre serveur à l'original
état et décrypter tous vos fichiers rapidement et en toute sécurité!
INFORMATIONS!!!
Les fichiers ne sont pas cassés !!!
Les fichiers ont été cryptés avec les algorithmes cryptographiques AES-128 + RSA-2048.
Il n'y a aucun moyen de déchiffrer vos fichiers sans clé de déchiffrement unique et logiciel spécial. Votre unique
la clé de décryptage est stockée en toute sécurité sur notre serveur. Pour notre sécurité, toutes les informations sur votre serveur et votre
la clé de décryptage sera automatiquement SUPPRIMÉE APRÈS 7 JOURS! Vous perdrez irrévocablement toutes vos données!
Veuillez noter que toutes les tentatives de récupération de vos fichiers par vous-même ou à l'aide d'outils tiers n'aboutiront qu'à
perte irrévocable de vos données!
Veuillez noter que vous ne pouvez récupérer des fichiers qu'avec votre clé de déchiffrement unique, qui est stockée de notre côté. Si tu
utilisera l'aide de tiers, vous n'ajouterez qu'un intermédiaire.
COMMENT RECUPERER DES FICHIERS ???
S'il vous plaît écrivez-nous à l'e-mail (écrivez en anglais ou utilisez un traducteur professionnel):
Vous devez envoyer votre message sur chacun de nos 3 e-mails en raison du fait que le message peut ne pas atteindre
leur destinataire pour une variété de raisons!
Dans la ligne d'objet, écrivez votre identifiant personnel:
[Expurgé]
Nous vous recommandons de joindre 3 fichiers cryptés à votre message. Nous démontrerons que nous pouvons récupérer votre
des dossiers.
Veuillez noter que les fichiers ne doivent contenir aucune information valable et que leur taille totale doit être inférieure à 5 Mo.
NOTRE CONSEIL !!!
Veuillez vous assurer que nous trouverons des langages communs. Nous restaurerons toutes les données et vous donnerons des recommandations
comment configurer la protection de votre serveur.
Nous arriverons certainement à un accord;) !!!
COMMUNICATION ALTERNATIVE
si vous ne recevez pas la réponse des e-mails susmentionnés pendant plus de 24 heures, veuillez nous envoyer des messages électroniques à partir d'un navigateur Web
via la page Web https://bitmsg.me. Vous trouverez ci-dessous un tutoriel sur la façon d'envoyer des bitmessages via un navigateur Web:
1. Ouvrez dans votre navigateur le lien https://bitmsg.me/users/sign_up et effectuez l'enregistrement en entrant le nom email et le mot de passe.
2. Vous devez confirmer l'inscription, retourner à votre adresse e-mail et suivre les instructions qui vous ont été envoyées.
3. Revenez sur le site et cliquez sur l'étiquette «Connexion» ou utilisez le lien https://bitmsg.me/users/sign_in, entrez votre adresse e-mail et votre mot de passe et cliquez sur le bouton «Connexion»
4. Cliquez sur le bouton «Créer une adresse aléatoire».
5. Cliquez sur le bouton «Nouveau massage».
6. Envoi du message:
À: Entrez l'adresse: BM-2cXRWRW5Jv5hxbhgu2HJSJrtPf92iKshhm
Objet: Entrez votre identifiant: [Expurgé] Message: Décrivez ce que vous jugez nécessaire.
Cliquez sur le bouton "Envoyer un message". "