Threat Database Ransomware Ziggy Ransomware

Ziggy Ransomware

Le Ziggy Ransomware Ransomware est une menace malveillante puissante. Le Ziggy Ransomware Ransomware fonctionne comme un ransomware typique sans aucune déviation majeure. Le Ziggy Ransomware tente d'infecter les ordinateurs des utilisateurs, après quoi il lance une routine de cryptage qui stocke presque tous les fichiers avec un algorithme cryptographique incassable.

Les fichiers affectés par le Ziggy Ransomware Ransomware verront leurs noms modifiés de manière significative. La menace ajoute au nom de fichier d'origine une désignation d'identité de victime unique, une adresse e-mail qui appartient aux pirates et enfin «.ziggy» comme nouvelle extension de fichier. L'e-mail utilisé dans les noms de fichiers est «lilmoon1@criptext.com» et sert de principal canal de communication. En ce qui concerne la note de rançon avec instructions, contrairement à la grande majorité des menaces de ransomware, Ziggy Ransomware la délivre dans un fichier exécutable et non dans un fichier texte. Nommé «## HOW TO DECRYPT ##. Exe», ce fichier exécutable sera créé dans chaque dossier contenant des données cryptées.

Le démarrage du fichier affichera l'éternité de la note de rançon. Bien qu'aucune somme spécifique ne soit mentionnée, la note indique que la rançon demandée par les pirates doit être payée en utilisant Bitcoin. Pour recevoir des détails supplémentaires, les utilisateurs concernés sont invités à envoyer un message à l'adresse «lilmoon1@criptext.com» susmentionnée. S'ils ne répondent pas dans les 12 heures, ils doivent alors prendre contact via l'adresse e-mail secondaire à «lilmoon0@criptext.com». Certains fichiers (jusqu'à cinq) qui ne dépassent pas un total de 4 Mo peuvent être couplés aux messages à déchiffrer gratuitement.

Ce n'est jamais une bonne idée d'envoyer des sommes d'argent aux créateurs de logiciels malveillants. Il n'y a aucun moyen de savoir si les pirates vont honorer leur fin de l'accord. Sans compter que les fonds qu'ils recevront seront probablement utilisés pour financer leur prochaine opération menaçante.

Le texte complet de la note de Ziggy Ransomware Ransomware est:

«Tous vos fichiers ont été cryptés!

Temps restant:

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'email: lilmoon1@criptext.com

Écrivez cet identifiant dans le titre de votre message:

En cas de non réponse dans les 12 heures, écrivez-nous à cet email: lilmoon0@criptext.com

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

# Ne renommez pas les fichiers cryptés.

# N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

# Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.

Tendance

Le plus regardé

Chargement...