Threat Database Ransomware Sus Ransomware

Sus Ransomware

Des chercheurs en cybersécurité ont découvert un nouveau malware menaçant nommé Sus. Selon les experts, Sus entre dans la catégorie des rançongiciels et fonctionne en cryptant les données et en ajoutant l'extension « .sus » aux noms de fichiers de tous les fichiers cryptés. De plus, le ransomware dépose une note de rançon sous la forme d'un fichier 'read_it.txt' et modifie l'arrière-plan actuel du bureau de l'appareil. Par exemple, les fichiers chiffrés sont renommés de la manière suivante : '1.jpg' devient '1.jpg.sus', '2.png' devient '2.png.sus', etc. Il est également important de noter que Sus est une variante de la famille Chaos Ransomware .

Le Sus Ransomware empêche les victimes d'accéder à leurs propres fichiers

La note de rançon informe la victime que tous ses fichiers informatiques ont été verrouillés à l'aide d'une violation de logiciel malveillant et que les fichiers ne peuvent être déchiffrés qu'avec l'aide des créateurs du rançongiciel. La note présente à la victime le choix d'acheter un outil de décryptage spécial pour 100 $, qui peut récupérer les données verrouillées et éliminer le ransomware du système informatique.

Le paiement doit être effectué en Bitcoin, qui est une monnaie numérique qui permet des transactions anonymes. La note fournit divers sites Web recommandés où la victime peut acheter du Bitcoin. De plus, la note comprend également une adresse Bitcoin à laquelle la victime est censée envoyer le paiement.

Assurer la sécurité de vos données est crucial

Les infections par ransomware peuvent être dévastatrices pour les particuliers et les entreprises, car elles peuvent entraîner la perte de données précieuses, des pertes financières et des atteintes à la réputation. Voici quelques étapes que les utilisateurs peuvent suivre pour protéger leurs fichiers et leurs données contre les attaques de ransomware :

  • Installez et maintenez à jour les logiciels antivirus et anti-malware : Les logiciels antivirus et anti-malware peuvent aider à détecter et à supprimer les infections par ransomware d'un ordinateur.
  • Maintenez les logiciels à jour : installez les mises à jour logicielles dès qu'elles sont disponibles. Les cybercriminels exploitent souvent les failles de sécurité des logiciels obsolètes pour accéder à un système.
  • Sauvegardez régulièrement les données importantes : sauvegardez régulièrement toutes les données importantes sur un disque dur externe, un service de stockage basé sur le cloud ou un autre emplacement sécurisé. Cela garantit que les données peuvent être restaurées en cas d'attaque par ransomware.
  • Évitez les e-mails et les liens suspects : méfiez-vous des e-mails provenant d'expéditeurs inconnus ou contenant des pièces jointes ou des liens suspects. Les attaques de ransomware commencent souvent par des e-mails de phishing contenant des liens ou des pièces jointes malveillants.
  • Utilisez des mots de passe forts : créez des mots de passe forts pour tous les comptes et modifiez-les régulièrement. Les mots de passe doivent être une combinaison de lettres, de chiffres et de caractères spéciaux.
  • Activer l'authentification à deux facteurs : l'authentification à deux facteurs ajoute une couche de sécurité supplémentaire en obligeant les utilisateurs à saisir un deuxième type d'authentification, tel qu'un code envoyé à leur téléphone mobile.

En suivant ces étapes, les utilisateurs peuvent réduire considérablement la possibilité d'être victimes d'une attaque de ransomware et protéger leurs précieuses données.

Le contenu de la note de rançon déposée par Sus Ransomware est :

'Tous vos fichiers ont été cryptés
Votre ordinateur a été infecté par un virus rançongiciel.
Vos fichiers ont été cryptés et vous ne pourrez pas les décrypter sans notre aide.
Que puis-je faire pour récupérer mes fichiers ? Vous pouvez acheter notre logiciel de décryptage spécial, ce logiciel vous permettra de récupérer toutes vos données et de supprimer le ransomware de votre ordinateur.

Le prix du logiciel de décryptage est de 100 $. Le paiement peut être effectué en Bitcoin uniquement.

Comment puis-je payer, où puis-je obtenir des Bitcoins ?
L'achat de Bitcoin varie d'un pays à l'autre, il est préférable de faire une recherche rapide sur Google
vous-même pour savoir comment acheter du Bitcoin.

Beaucoup de nos clients ont signalé que ces sites étaient rapides et fiables :
Coinmama - hxxps://www.coinmama.com
Bitpanda - hxxps://www.bitpanda.com
MoonPay - hxxps://www.moonpay.com/buy/btc

Montant du paiement : 100 $
Mode de paiement : BTC / Bitcoin
Adresse Bitcoin : 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

Posts relatifs

Tendance

Le plus regardé

Chargement...