Threat Database Ransomware Spydr Ransomware

Spydr Ransomware

Spydr Ransomware est un malware menaçant conçu pour verrouiller des fichiers spécifiques et les rendre inaccessibles et inutilisables. La menace atteint son objectif infâme via une routine de cryptage avec un algorithme cryptographique puissant. Les attaquants extorquent ensuite de l'argent à leurs victimes en promettant d'envoyer la clé de déchiffrement et l'outil logiciel requis par la suite pour être payés. L'analyse a déterminé que le Spydr Ransomware est une variante d'une menace précédemment détectée nommée Babuk.

Dans le cadre de son processus de cryptage, la menace ajoutera « .spydr » aux noms de tous les fichiers concernés en tant que nouvelle extension de fichier. Une longue demande de rançon sera envoyée aux systèmes compromis sous la forme d'un fichier texte nommé « RESTORE FILES.txt ».

Aperçu de la note de rançon

Selon la note, les utilisateurs concernés devront payer une rançon en utilisant la crypto-monnaie Bitcoin, s'ils souhaitent recevoir l'outil de décryptage des attaquants. La somme exacte demandée par les pirates n'est pas mentionnée mais, apparemment, les victimes bénéficieront d'une remise si elles établissent un contact dans les deux premiers jours suivant l'infection par le ransomware. La note fournit deux adresses e-mail qui peuvent être utilisées pour la communication - « spyderman@onionmail.org » et « apollo55@lenta.ru.

Dans le cadre de leur message, les utilisateurs concernés sont autorisés à envoyer deux fichiers qui seront déverrouillés gratuitement et renvoyés. Les fichiers, cependant, doivent avoir des extensions simples (jpg, Xls, doc, mais pas de bases de données) et doivent avoir une taille inférieure à 1 Mo.

Le texte intégral de la note est :

' Petite FAQ :

Q : Que s'est-il passé ?

R : Vos fichiers ont été cryptés et ont maintenant l'extension « spydr ». La structure du fichier n'a pas été endommagée, nous avons tout fait pour que cela ne se produise pas.

Q : Comment récupérer des fichiers ?

R : Si vous souhaitez décrypter vos fichiers, vous devrez payer en bitcoins.

Q : Qu'en est-il des garanties ?

R : Pour vérifier la capacité de renvoyer des fichiers, vous pouvez nous envoyer 2 fichiers avec des extensions SIMPLE (jpg, xls, doc, etc... pas de bases de données !) te renvoyer. C'est notre garantie.

Q : Comment entrer en contact avec vous ?

R : Vous pouvez m'écrire à : spyderman@onionmail.org ou apollo55@lenta.ru

Q : Comment le processus de décryptage se déroulera-t-il après le paiement ?

A: après le paiement, j'enverrai le fichier exe qui est le décrypteur, il vous suffit de l'exécuter. Il est universel, un seul fichier pour tous les systèmes.

Q : Si je ne veux pas payer de mauvaises personnes comme vous ?

A: Si vous ne coopérez pas avec notre service - pour nous, cela n'a pas d'importance. Mais vous perdrez votre temps et vos données, car nous seuls avons la clé privée. En pratique, le temps est bien plus précieux que l'argent.

Q : Remise ?

R : La remise n'est effectuée que si vous nous avez contactés dans les 2 jours suivant le cryptage !

Si vous essayez d'utiliser un logiciel tiers pour restaurer vos données ou vos solutions antivirus, veuillez faire une sauvegarde de tous les fichiers cryptés !

Toute modification des fichiers cryptés peut entraîner l'endommagement de la clé privée et, par conséquent, la perte de toutes les données

VOTRE ID EST ! '

Tendance

Le plus regardé

Chargement...