ZXCV Ransomware

Description de ZXCV Ransomware

Le ZXCV Ransomware est encore une autre menace puissante de crypto locker qui appartient à la famille Dharma Ransomware. La menace ne s'écarte pas du comportement typique du Dharma de manière significative, à l'exception de l'extension unique utilisée pour les fichiers cryptés et l'adresse e-mail des pirates derrière elle.

Une fois à l'intérieur de l'ordinateur de l'utilisateur, le ZXCV Ransomware procédera au chiffrement de presque tous les fichiers qui y sont stockés. En conséquence, les victimes découvriront qu'elles ne peuvent plus accéder soudainement à leurs fichiers personnels ou professionnels, ce qui pourrait avoir de graves conséquences. Chaque fichier compromis verra son nom changé pour inclure une chaîne aléatoire de caractères représentant l'ID attribué à la victime, l'une des adresses e-mail des pirates, ' decrypt@null.net ' dans ce cas, et .zxcv 'comme nouvelle extension . Les cybercriminels livrent leurs instructions sous forme de SMS et de fenêtre contextuelle.

Le fichier texte est nommé "FILES ENCRYPTED.txt'' et, comme c'est typique pour les variantes de Dharma Ransomware, contient très peu d'informations utiles en plus de fournir les deux e-mails des pirates. Le premier est «decrypt@null.net» tandis que le second est «kmbvru5d1@airmail.cc». Pour plus de détails, les victimes doivent se tourner vers la fenêtre pop-up. Là, les criminels précisent que le deuxième e-mail doit être utilisé s'il n'y a pas de réponse dans les 24 heures. Ils indiquent également que le paiement doit être effectué en Bitcoin tandis que le montant exact dépendra du temps nécessaire aux victimes pour établir la communication. Les pirates permettent d'envoyer un seul fichier ne dépassant pas 1 Mo pour un déchiffrement gratuit.

Les fichiers 'FILES ENCRYPTED.txt' contiennent le message suivant:

«toutes vos données nous ont été verrouillées .

Vous souhaitez revenir?

Écrivez un email à decrypt@null.net ou kmbvru5d1@airmail.cc. '

L'ensemble complet des instructions de la fenêtre contextuelle est:

«Tous vos fichiers ont été cryptés!

Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC. Si vous souhaitez les restaurer, écrivez-nous à l'email decrypt@null.net

Écrivez cet identifiant dans le titre de votre message -

En cas de non réponse dans les 24 heures, écrivez-nous à ces e-mails: kmbvru5d1@airmail.cc

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers.

Décryptage gratuit comme garantie

Avant de payer, vous pouvez nous envoyer jusqu'à 1 fichier pour un décryptage gratuit. La taille totale des fichiers doit être inférieure à 1 Mo (non archivés) et les fichiers ne doivent pas contenir d'informations précieuses. (bases de données, sauvegardes, grandes feuilles Excel, etc.)

Comment obtenir des Bitcoins

Le moyen le plus simple d'acheter des bitcoins est le site LocalBitcoins. Vous devez vous inscrire, cliquer sur «Acheter des bitcoins» et sélectionner le vendeur par mode de paiement et prix.

hxxps: //localbitcoins.com/buy_bitcoins

Vous pouvez également trouver d'autres endroits pour acheter des Bitcoins et un guide pour débutants ici:

hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers à l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque.