Threat Database Ransomware XCSS Ransomware

XCSS Ransomware

Le XCSS Ransomware fonctionne comme un ransomware typique - il vise à compromettre l'ordinateur de l'utilisateur, à lancer une routine de cryptage et à verrouiller les données qui y sont stockées. Les pirates vont alors extorquer de l'argent à leurs victimes en échange d'une éventuelle restauration des fichiers cryptés. Lorsque XCSS verrouille un fichier, il modifie considérablement le nom d'origine de ce fichier. La menace ajoutera une chaîne unique représentant l'ID spécifique attribué à la victime, suivie d'une adresse e-mail et enfin de « .xcss » comme nouvelle extension de fichier. Une fois son processus de cryptage terminé, le XCSS Ransomware déposera sa demande de rançon sous forme de fichiers texte nommés « FILES ENCRYPTED.txt » et affichés dans une fenêtre contextuelle.

La note livrée à l'intérieur des fichiers texte est extrêmement courte et manque de détails significatifs. Il ordonne simplement aux utilisateurs d'envoyer un message à deux adresses e-mail - "xcsset@criptext.com" et "xcsset@aol.com". La note de rançon appropriée est celle affichée dans la fenêtre contextuelle. Il précise que la rançon doit être payée en utilisant la crypto-monnaie Bitcoin et que le prix sera déterminé en fonction du temps qu'il faudra aux victimes pour établir le contact. Pour démontrer leur capacité à restaurer les données, les pirates informatiques permettent de leur envoyer un seul fichier d'une taille inférieure à 1 Mo. Soi-disant, ils le déchiffreront gratuitement, puis le renverront aux utilisateurs.

Le XCSS Ransomware est une nouvelle menace appartenant à la famille Dharma Ransomware.

L'ensemble complet des instructions trouvées dans la fenêtre contextuelle est :

« Tous vos fichiers ont été cryptés !

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail xcsset@criptext.com
Écrivez cet identifiant dans le titre de votre message -
En cas de non réponse dans les 24 heures écrivez-nous à ces e-mails:xcsset@aol.com
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivé) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur « Acheter des bitcoins » et sélectionner le vendeur par mode de paiement et par prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de décrypter vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation des prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez devenir victime d'une arnaque.

Les fichiers texte contiennent le message suivant :

Toutes vos données nous ont été verrouillées
Vous voulez revenir ?
Écrivez un e-mail à xcsset@criptext.com ou xcsset@aol.com
.'

Tendance

Le plus regardé

Chargement...