Threat Database Ransomware Supersuso Ransomware

Supersuso Ransomware

Le Supersuso Ransomware menace les logiciels malveillants qui ont été observés à l'état sauvage par les chercheurs d'infosec. La menace est conçue pour verrouiller les fichiers stockés sur les systèmes compromis et les rendre inutilisables via un algorithme de cryptage puissant. Les attaquants extorquent ensuite de l'argent à leurs victimes, en leur proposant de leur envoyer la clé de déchiffrement et l'outil logiciel qui pourraient potentiellement restaurer les données.

Lorsque Supersuso verrouille un fichier, il ajoute également ".ICQ_SUPERSUSO" au nom d'origine de ce fichier. Il montre aux victimes qu'elles auraient besoin d'installer le messager ICQ pour contacter les pirates. Après avoir crypté tous les types de fichiers cibles, la menace envoie un message de rançon sous la forme d'un fichier texte nommé « #Decrypt#.txt ».

Détails de la note de rançon

L'ouverture de la demande de rançon révèle que les attaquants ont apparemment réussi à collecter également des informations privées sensibles à partir des systèmes de la victime. Ils menacent soit de divulguer gratuitement ces informations au public, soit d'essayer de les vendre aux parties intéressées si 72 heures s'écoulent sans être contactées par les victimes. Comme nous l'avons dit précédemment, le seul canal de communication mentionné dans la note est le même compte ICQ. Le reste du message du pirate est repris par divers avertissements.

Le texte intégral de la note est :

' Bonjour mon cher ami
Malheureusement pour vous, une faiblesse majeure de la sécurité informatique vous a ouvert aux attaques, vos fichiers ont été cryptés
Si vous souhaitez les restaurer, installez le logiciel ICQ sur votre PC hxxps://icq.com/windows/ ou sur votre téléphone mobile recherchez dans Appstore / Google market ICQ
Écrivez à notre ICQ @supersuso hxxps://icq.im/supersuso
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de décrypter vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Nous sommes toujours prêts à coopérer et à trouver la meilleure façon de résoudre votre problème.
Plus vous écrivez vite, plus les conditions vous seront favorables.
Notre entreprise valorise sa réputation. Nous donnons toutes les garanties du décryptage de vos fichiers
SI NOUS NE VOYONS PAS DE MESSAGES DE VOTRE PART DANS 72 HEURES - NOUS VENDRONS VOS BASES DE DONNÉES ET VOS INFORMATIONS IMPORTANTES À VOS CONCURRENTS, APRÈS QUE VOUS LES VOIR SUR OPEN SOURCE ET DARKNET
dites votre identifiant unique
.'

Tendance

Le plus regardé

Chargement...