Le ransomware Chaos attaque les joueurs de Minecraft
Experts FortiGuard rapport que Chaos ransomware attaque les appareils Windows et se propage sous le couvert d'une liste alternative pour les joueurs de Minecraft sur les forums de jeux. Jusque là, ces attaques sont principalement dirigées contre des utilisateurs au Japon.
Le leurre utilisé par les attaquants est les fichiers texte de la liste alt, qui contiennent soi-disant des informations d'identification pour les comptes Minecraft (y compris ceux volés), mais en réalité seulement le chaos les logiciels malveillants peuvent être téléchargés de cette façon.
Les chercheurs notent que les joueurs de Minecraft utilisent parfois des listes alternatives lorsqu'ils veulent troller ou narguer d'autres joueurs (sans risquer d'être banni). Les comptes de la liste alt sont souvent utilisés pour de telles “crimes”, et vous pouvez généralement trouver de telles listes, par example, sur les sites de collage. en outre, en raison de la popularité de ces listes, ils sont souvent distribués gratuitement ou créés via des générateurs de comptes automatiques.
Après avoir crypté les fichiers de la victime, Chaos ajoute quatre caractères ou nombres aléatoires comme extension aux fichiers cryptés. Pour décrypter les données, le ransomware demande une rançon d'un montant de 2000 yen (À propos $ 17.56), et l'argent doit être fourni sous forme de cartes prépayées. Les experts avertissent que Chaos est configuré pour rechercher sur les systèmes infectés des fichiers de différents types, moins que 2 Mo en taille. Si la taille du fichier dépasse 2 MB, alors des octets aléatoires seront insérés dans les fichiers, ce qui les rendra irrécupérables, même la victime paiera la rançon aux pirates. Il n'est pas clair si les créateurs de Chaos ont délibérément incorporé une telle fonctionnalité dans leur ransomware dans le but d'endommager de façon permanente les fichiers des victimes., ou c'était une erreur.
Permettez-moi également de vous rappeler que nous avons parlé du fait que Deuil ransomware menace de détruire les victimes’ données s'ils se tournent vers les négociateurs.