Xorist-TAKA Ransomware
Le Xorist-TAKA Ransomware, comme son nom l'indique, est une menace de ransomware que les analystes de cybersécurité ont déterminé comme étant basée sur Xorist Ransomware et, par conséquent, faisant partie de la famille Xorist de menaces de ransomware. Les victimes de Xorist-TAKA constateront que tous leurs fichiers sont soudainement devenus inaccessibles et qu'une nouvelle extension - «.TAKA» a été ajoutée à leurs noms de fichiers d'origine. Les criminels derrière la menace de ransomware ont utilisé presque toutes les méthodes utilisées pour attirer l'attention des utilisateurs concernés. Ils ont conçu le Xorist-TAKA Ransomware pour changer l'image utilisée par les victimes comme arrière-plan du bureau tout en déposant simultanément la note de rançon sous forme de fichiers texte placés dans chaque dossier avec des données cryptées et affichés dans une fenêtre contextuelle.
Le message écrit sur l'image du bureau est plutôt court, indiquant simplement: «VOUS AVEZ ÉTÉ HACKÉ! Les fichiers texte avec la note de rançon sont nommés «COMMENT DECRYPTER LES FICHIERS.txt» et leurs instructions sont identiques à celles présentées dans la fenêtre contextuelle.
Les victimes de Xorist-TAKA sont invitées à contacter l'adresse e-mail «viruszone4209@opentrash.com». Le prix placé sur la clé de décryptage possédée par les pirates est de 50 $, payable en Bitcoin, mais il peut être réduit de moitié, 25 $ si les victimes établissent une communication dans les 72 premières heures après l'infection par le ransomware. Il est à noter que seules 70 tentatives sont possibles pour saisir la bonne clé de décryptage. Si ce montant est dépassé, toutes les données cryptées seront censées être détruites de manière irréversible.
Le texte intégral de la note du Xorist-TAKA Ransomware est:
'Attention! Tous vos fichiers sont cryptés!
Pour restaurer vos fichiers et y accéder,
veuillez envoyer un SMS avec le texte viruszone4209@opentrash.com
Vous avez 70 tentatives pour saisir le code.
Lorsque ce nombre a été dépassé,
toutes les données sont détruites de manière irréversible.
Soyez prudent lorsque vous entrez le code!
Le prix de la clé privée et du logiciel de décryptage est de 50 $.
Remise disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 25 $
Portefeuille BTC: 37t6hwuzJbq6PtEgaxyS3AWyLS99qMGrt8
Bitcoin ee Na Parle Bkash Paiement korte Parbn tk2500 [3 jours]
Contactez-moi ici: viruszone4209@opentrash.com. '