Tisak Ransomware
Surnommé « Tisak Ransomware », il s'agit d'un logiciel menaçant qui crypte les fichiers, les rendant inaccessibles aux utilisateurs, et exige une rançon pour leur libération. L'une des caractéristiques distinctives du Tisak Ransomware est sa capacité à ajouter l'extension de fichier « .Tisak » aux fichiers cryptés. Cette modification signifie non seulement la nature compromise des fichiers, mais sert également d'identifiant clair de la présence du ransomware sur le système affecté.
Table des matières
La note de rançon et les coordonnées
Une fois les fichiers cryptés avec succès, Tisak Ransomware laisse derrière lui une carte de visite numérique sous la forme d'une demande de rançon nommée « Tisak_Help.txt ». Cette note est conçue pour susciter un sentiment d'urgence et de peur chez la victime, en fournissant des instructions explicites sur la manière de procéder. La demande de rançon demande à la victime de contacter les auteurs via les adresses e-mail tisak1998@skiff.com et tisak1998@cyberfear.com.
Le processus de vérification et le déverrouillage des fichiers
Pour valider leurs intentions, la demande de rançon inclut une touche unique. Il invite la victime à envoyer deux fichiers aléatoires différents pour décryptage, soulignant qu'ils peuvent provenir de différents ordinateurs du réseau. Cette démarche vise à convaincre les victimes qu'accepter le paiement de la rançon entraînera bien la libération de leurs dossiers. La note indique explicitement « 2 fichiers que nous déverrouillons gratuitement », soulignant encore davantage la prétendue volonté des criminels de démontrer leur capacité à décrypter les fichiers.
Paiement Bitcoin et conséquences de la non-conformité
Dans le processus de communication initié par la victime, les criminels à l'origine du Ransomware Tisak devraient fournir une adresse Bitcoin pour le paiement de la rançon. Bitcoin, étant une crypto-monnaie décentralisée et pseudonyme, est un support privilégié par les cybercriminels en raison de sa difficulté à tracer.
La demande de rançon constitue un avertissement sévère quant aux conséquences du non-respect. Le non-paiement de la rançon dans le délai imparti peut entraîner une perte permanente de l'accès aux fichiers cryptés, ajoutant ainsi une couche d'urgence et de pression sur la victime pour qu'elle réponde aux demandes des attaquants.
Le Tisak Ransomware représente une formidable menace pour le paysage de la sécurité numérique, exploitant les vulnérabilités des systèmes et tirant parti de la peur de la perte de données pour extorquer les victimes. Comme pour toute attaque de ransomware, des mesures de prévention et de cybersécurité proactives sont essentielles pour atténuer les risques associés à de telles activités nuisibles. Rester informé des menaces émergentes, maintenir des logiciels de sécurité à jour et sauvegarder régulièrement les données essentielles font partie intégrante d'une défense solide contre la menace croissante des ransomwares.
Les victimes du Tisak Ransomware recevront la demande de rançon suivante :
'Your Network and your ESXI servers has been Encrypted by Tisak Ransomware V3.0
Your machine Id : 6C4E6C0DD6CD8727
Contact us:
Email 1 : Tisak1998@skiff.com
Email 2 : Tisak1998@cyberfear.com
This is our communication emails :
use above ID as the title of your email
Your ESXI machine which encrypted by our Dedicated Esxi-Ransomware:
a51-esx-01
a51-esx-02
a51-esx-03
a51-esx-04
a51-esx-05
a51-esx-09
a51-esx-10
a51-esx-11
a51-esx-12
and some others by windows Versions
Your ESXI encrypted By our Uniq Linux ransomware
and also after payment you will get ESXI decryptor compatible
If you don't pay the ransom, the data will be published on our TOR darknet sites.
Keep in mind that once your data appears on our leak site, it could be bought by your competitors at any second
so don't hesitate for a long time.
The sooner you pay the ransom, the sooner your company will be safe.
To confirm our honest intentions.Send 2 different random files and you will get it decrypted.
It can be from different computers on your network to be sure that one key decrypts everything.
2 files we unlock for free
You will receive btc address for payment in the reply letter
Tisak'