Threat Database Ransomware TEREN Ransomware

TEREN Ransomware

Le TEREN Ransomware est une nouvelle menace de ransomware engendrée par la famille prolifique de ransomwares basée sur le Dharma Ransomware. Les différences les plus significatives entre TEREN et les autres membres de la famille de logiciels malveillants Dharma sont l'extension qu'il utilise pour tous les fichiers cryptés et les adresses e-mail de contact avec les pirates.

En cas d'infiltration réussie, TEREN Ransomware commence à crypter les fichiers stockés sur le système informatique avec un algorithme cryptographique incassable, empêchant efficacement les utilisateurs d'accéder à leurs propres fichiers privés. Les cybercriminels exigeront alors le paiement d'une rançon, généralement en Bitcoin, en échange de la clé ou de l'outil de décryptage qui pourrait potentiellement restaurer les données verrouillées. Comme toutes les variantes de Dharma, le TEREN Ransomware modifie également les noms de fichiers de chaque fichier crypté de manière significative. Tout d'abord, il ajoute une chaîne alphanumérique unique représentant l'ID de la victime spécifique, suivie d'une adresse e-mail contrôlée par les pirates, et enfin ' .TEREN ' comme nouvelle extension.

Le TEREN Ransomware est programmé pour délivrer deux notes de rançon, une sous la forme d'un fichier texte qui peut être trouvé dans chaque dossier avec des données cryptées, et une affichée dans une fenêtre pop-up. Les fichiers texte sont nommés «FILES ENCRYPTED.txt» et ne contiennent que quelques lignes de texte, principalement les deux adresses e-mail des pirates - «databack44@tuta.io» et «decrypt24@gytmail.com». La fenêtre contextuelle fournit les instructions appropriées des cybercriminels. Bien qu'aucun montant spécifique ne soit mentionné, la note indique que le prix dépendra de la vitesse à laquelle les utilisateurs concernés ont initié la communication. Il leur est également proposé d'envoyer un fichier d'une taille inférieure à 1 Mo pour un décryptage gratuit. De plus, la deuxième adresse e-mail - decrypt24@gytmail.com, est censée être utilisée uniquement dans le cas où 24 heures se sont écoulées sans que les victimes obtiennent une réponse sur l'e-mail principal.

Le message des fichiers texte créés par le TEREN Ransomware est:

'toutes vos données nous ont été verrouillées

Vous souhaitez revenir?

Écrivez un e-mail databack44@tuta.io ou decrypt24@gytmail.com. '

Les instructions de la fenêtre contextuelle sont:

«Tous vos fichiers ont été cryptés!

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'email databack44@tuta.io

Écrivez cet identifiant dans le titre de votre message -

En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails: decrypt24@gytmail.com

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Tendance

Le plus regardé

Chargement...