Threat Database Ransomware ZOZL Ransomware

ZOZL Ransomware

Le ZOZL Ransomware est une menace qui, selon une analyse effectuée par des chercheurs en cybersécurité, fait partie de la famille Phobos Ransomware. En règle générale, les variantes appartenant à la même famille sont presque complètement identiques, la plus grande différence étant l'extension de fichier utilisée par chaque variante spécifique pour marquer les fichiers qu'elle crypte.

ZOZL ne fait pas exception. Il utilise un processus de cryptage fort pour verrouiller les données de ses victimes. Dans le cadre du processus, chaque fichier concerné aura ".ZOZL" ajouté à son nom d'origine en tant que nouvelle extension. Lors du cryptage de tous les types de fichiers ciblés, le ZOZL Ransomware enverra deux notes de rançon à l'appareil piraté. Le message principal sera affiché dans une fenêtre pop-up créée via un fichier 'info.hta', tandis que la seconde note sera placée dans un fichier 'info.txt'.

Aperçu des demandes

Le court des deux notes contient principalement des informations de contact que les victimes sont censées utiliser pour contacter les agresseurs. Le message indique que les utilisateurs doivent d'abord essayer l'e-mail ops@mailc.net. S'ils ne reçoivent pas de réponse dans les 24 heures, les utilisateurs doivent essayer d'envoyer un e-mail de réserve à "ops2@mailc.net".

Les instructions trouvées dans la fenêtre contextuelle fournissent plus de détails. Ils précisent que les cybercriminels s'attendent à recevoir une rançon en Bitcoin, sans doute la crypto-monnaie la plus connue. Les pirates déclarent également qu'ils sont prêts à déverrouiller jusqu'à 5 fichiers gratuitement. Les seules exigences sont que la taille totale des fichiers choisis soit inférieure à 4 Mo et que les fichiers individuels ne contiennent aucune information précieuse.

La note 'info.txt' est :

' !!!Tous vos fichiers sont cryptés!!!
Pour les décrypter, envoyez un e-mail à cette adresse : ops@mailc.net.
Si nous ne répondons pas dans les 24h., envoyez un e-mail à cette adresse : ops2@mailc.net
'

Les instructions dans la fenêtre contextuelle sont :

' Tous vos fichiers ont été cryptés !
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'e-mail ops@mailc.net
Écrivez cet ID dans le titre de votre message -
En cas de non réponse dans les 24h écrivez nous à cet e-mail:ops2@mailc.net
Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après le paiement, nous vous enverrons l'outil qui décryptera tous vos fichiers.
Décryptage gratuit comme garantie
Avant de payer, vous pouvez nous envoyer jusqu'à 5 fichiers pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 4 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, feuilles Excel volumineuses, etc.)
Comment obtenir des bitcoins
Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur "Acheter des bitcoins" et sélectionner le vendeur par mode de paiement et prix.
hxxps://localbitcoins.com/buy_bitcoins
Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici :
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.
'

Tendance

Le plus regardé

Chargement...