Threat Database Ransomware TRAPGET Ransomware

TRAPGET Ransomware

Le TRAPGET Ransomware est une menace de malware qui peut prendre en otage toutes les données stockées sur l'ordinateur de la victime de manière efficace. Le TRAPGET Ransomware, une variante de NEFILIM , atteint son objectif menaçant en utilisant des algorithmes de cryptage suffisamment puissants pour être virtuellement incassables. Dans la plupart des cas, lorsqu'une menace de ransomware est impliquée, le seul moyen de restaurer les fichiers verrouillés consiste à utiliser la clé de déchiffrement que seuls les pirates possèdent. Dans de rares cas, la communauté infosec a réussi à trouver un bug majeur ou une faille dans le code sous-jacent du ransomware, ce qui a conduit à la création d'un outil de décryptage gratuit pour les données brouillées. Malheureusement, un tel outil n'existe pas pour TRAPGET.

Les victimes de TRAPGET remarqueront que presque tous leurs fichiers privés ou professionnels ont soudainement une nouvelle extension ajoutée à leur nom de fichier d'origine - ' .TRAPGET. 'De plus, un fichier nommé' TRAPGET-INSTRUCTION.txt 'contenant une note de rançon avec les instructions des pirates, sera déposé sur l'ordinateur compromis.

Les hackers déclarent avoir utilisé des algorithmes de qualité militaire pour crypter les données de l'utilisateur. Trois adresses e-mail sont fournies pour le contact:

  • Mariajackson2020williams@protonmail.com,
  • MariaJackson2019williams@protonmail.com,
  • StephanVeamont1997C@tutanota.com.

Les victimes doivent envoyer deux fichiers pour décryptage, après quoi elles recevront supposément des instructions supplémentaires. Pour inclure un sentiment d'urgence à leurs menaces, les pirates derrière TRAPGET Ransomware menacent de commencer à exposer des données sensibles qu'ils ont exfiltrées de l'ordinateur compromis. Les données seront téléchargées sur un certain site Web en plusieurs parties.

Le texte complet de la note de TRAPGET Ransomware est:

«Deux choses sont arrivées à votre entreprise.

===================

Tous vos fichiers ont été cryptés avec des algorithmes de niveau militaire.

Le seul moyen de récupérer vos données est d'utiliser notre logiciel.

La restauration de vos données nécessite une clé privée que nous seuls possédons.

===================

Les informations que nous avons jugées précieuses ou sensibles ont été téléchargées de votre réseau vers un emplacement sécurisé.

Nous pouvons fournir la preuve que vos fichiers ont été extraits.

Si vous ne nous contactez pas, nous commencerons à divulguer périodiquement les données par parties.

===================

Pour confirmer que notre logiciel de décryptage fonctionne, envoyez-nous 2 fichiers provenant d'ordinateurs aléatoires.

Vous recevrez des instructions supplémentaires après nous avoir envoyé les fichiers de test.

Nous veillerons à ce que vous récupériez vos données rapidement et en toute sécurité et à ce que vos données ne soient pas divulguées lorsque nos demandes sont satisfaites.

Si nous ne parvenons pas à un accord, vos données seront divulguées sur ce site Web.

Site Web: hxxp: //corpleaks.net

Lien TOR: hxxp: //hxt254aygrsziejn.onion

Contactez-nous par e-mail:

Mariajackson2020williams@protonmail.com

MariaJackson2019williams@protonmail.com

StephanVeamont1997C@tutanota.com. »

Tendance

Le plus regardé

Chargement...