Unique Ransomware
Unique Ransomware est un outil malveillant menaçant que les cybercriminels peuvent utiliser pour crypter les données de leurs victimes. Ces menaces malignes sont généralement déployées dans le cadre d'attaques à motivation financière, où les acteurs de la menace utilisent les données verrouillées de leurs victimes pour extorquer de l'argent aux utilisateurs ou aux entreprises concernés. L'analyse de Unique Ransomware a révélé que malgré son nom, la menace n'est en fait pas un malware unique. Au lieu de cela, il s'agit d'une autre variante appartenant à la famille Phobos Ransomware .
Les victimes de la menace remarqueront que presque toutes leurs données stockées sur les appareils infectés sont désormais totalement inutilisables. De plus, les noms des fichiers impactés seront modifiés de manière significative. Unique Ransomware attachera d'abord une chaîne d'identification aux noms de fichiers. Ensuite, il ajoutera l'adresse e-mail 'uniqueproject@xsmail.com'. Enfin, '.unique' sera ajouté en tant que nouvelle extension de fichier. Deux demandes de rançon seront déposées sur l'appareil de la victime sous la forme de deux fichiers nommés "info.hta" et "info.txt".
Le fichier texte ne contient que quelques phrases, indiquant principalement aux victimes de Unique Ransomware de contacter les adresses e-mail « uniqueproject@xsmail.com » ou « uniqueproject@fastmail.com ». Le message principal demandant une rançon sera affiché dans une fenêtre contextuelle. Il indique que les attaquants n'accepteront que les paiements de rançon effectués à l'aide de la crypto-monnaie Bitcoin. Les victimes sont également informées qu'elles peuvent envoyer jusqu'à 5 fichiers à décrypter gratuitement. Cependant, les fichiers choisis doivent avoir une taille totale inférieure à 4 Mo et ne doivent contenir aucune donnée importante.
Le texte complet de la demande de rançon affiché dans une fenêtre contextuelle est :
' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail uniqueproject@xsmail.com
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans les 24 heures écrivez-nous à cet e-mail : uniqueproject@fastmail.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.Le fichier texte d'Unique Ransomware contient le message suivant :
!!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : uniqueproject@xsmail.com.
Si nous ne répondons pas dans les 24h, envoyez un e-mail à cette adresse : uniqueproject@fastmail.com '