Threat Database Ransomware U2K Ransomware

U2K Ransomware

Les chercheurs d'Infosec avertissent les utilisateurs d'une menace de ransomware nommée U2K Ransomware. Le logiciel malveillant est capable d'affecter de nombreux types de fichiers et sa routine de cryptage laissera les fichiers ciblés complètement inutilisables. Chaque fichier crypté aura également '.U2K' ajouté à son nom d'origine. Les utilisateurs concernés remarqueront également qu'un fichier texte nommé "ReadMe.txt" est apparu sur les appareils infectés. Le fichier contient une note de rançon avec les instructions des opérateurs de U2K Ransomware. Il convient de souligner que la menace semble être presque entièrement identique à un malware précédemment identifié connu sous le nom de MME Ransomware.

La note de rançon laissée par U2K laisse de côté de nombreux détails importants. Il ne révèle pas le montant que les attaquants veulent être payés en rançon ou si seuls les paiements effectués à l'aide d'une crypto-monnaie spécifique seront acceptés. Au lieu de cela, le message vise principalement à amener les victimes à visiter deux sites Web dédiés appartenant au groupe de pirates. Le site principal semble être celui hébergé sur le réseau TOR. Cependant, à la fin de la note, les cybercriminels fournissent également un lien vers une page accessible normalement. Bien sûr, les utilisateurs doivent éviter d'initier toute communication avec des cybercriminels, car cela pourrait les exposer à des risques supplémentaires.

Le texte complet de la note de rançon laissée par U2K Ransomware est :

'Attention!

Tous vos fichiers, documents, photos, bases de données et autres fichiers importants sont cryptés

La seule méthode de récupération de fichiers consiste à acheter un décrypteur unique. Nous seuls pouvons vous donner ce décrypteur et nous seuls pouvons récupérer vos fichiers.

Le serveur avec votre décrypteur est dans un réseau fermé TOR. Vous pouvez vous y rendre par les moyens suivants :

----------------------------------

1. Téléchargez le navigateur Tor - hxxps://www.torproject.org/

2. Installez le navigateur Tor

3. Ouvrez le navigateur Tor

4. Ouvrez le lien dans le navigateur TOR : hxxp://u2kqti2utfaiefucegnmd6yh6hledbsfanaehhnnn3q5usk6bvndahqd.onion/?301BDPGHJLM

5. et billet ouvert

----------------------------------

Autre canal de communication ici : hxxps://yip.su/2QstD5'

Tendance

Le plus regardé

Chargement...