The Cryptoblock ransomware is a dangerous new virus strain which uses a non-standard file renaming scheme to rename the compromised data. It encrypts target user files and extorts a ransomware sum payment from the users. Ce malware est particulièrement dangereux car il ajoute des chaînes générées de façon aléatoire aux données de l'utilisateur.
A propos de La Cryptoblock Ransomware
Le Cryptoblock est un nouveau virus qui est encore à l'étude est d'origine inconnue. Il utilise des modèles de comportement typiques en ciblant les extensions de fichiers spécifiques et les chiffrant avec une chaîne de suffixe. La caractéristique qui le rend très dangereux pour l'ordinateur infecté est le fait que le logiciel malveillant utilise une chaîne aléatoire qui est ajoutée aux données de l'utilisateur. Cela rend très difficile de restaurer les fichiers concernés comme le chiffrement de chiffrement RSA-2048 est également appliqué.
Lorsque le processus de cryptage est complète une note ransomware est générée par le virus. Il extorque le paiement de 0.3 Bitcoins des victimes en affichant le message suivant:
CryptoBlock
Vos fichiers personnels sont cryptés!
Votre cryptage des fichiers personnels produit sur cet ordinateur: Photos, vidéos, documents, etc. Le chiffrement a été produit en utilisant un RSA-2048 clé publique unique généré pour cet ordinateur.
Pour décrypter les fichiers que vous devez obtenir la clé privée.
La seule copie de la clé privée, qui permettra de décrypter les fichiers, situé sur un serveur de secret sur Internet; le serveur détruira la clé après un certain temps dans cette fenêtre. Après ça, personne et ne sera jamais en mesure de restaurer des fichiers ...
Pour obtenir la clé privée pour cet ordinateur, qui déchiffrera automatiquement les fichiers, Vous devez payer 0.3 Bitcoin (~ 210 USD).
Vous pouvez facilement supprimer ce logiciel, mais sachez que sans elle, vous ne serez jamais en mesure d'obtenir vos fichiers originaux retour.
Désactivez votre antivirus pour empêcher la suppression de ce logiciel.
Pour plus d'informations sur la façon d'acheter et envoyer des Bitcoins, cliquez sur « Comment payer »
Ne supprimez pas cette liste, il sera utilisé pour le décryptage. Et ne pas déplacer vos fichiers.
Chaque fois que le délai expire, le coût total augmentera.
Après l'achat est effectué, attendez 1-3 heure pour notre confirmation des Bitcoins.
Après cela, cliquez sur « Déchiffrer fichiers » pour décrypter vos fichiers
Cryptoblock ransomware cible principalement les plus couramment utilisés types de fichiers de données utilisateur qui comprend des documents Microsoft Office, fichiers PDF, l'audio, vidéo et photos, bases de données et etc.
Comment le Cryptoblock Ransomware Ordinateurs Infect
Les principales méthodes de distribution du ransomware de Cryptoblock comprennent des faisceaux de logiciels faux. Le logiciel malveillant pose des logiciels légitimes tels que Adobe Flash player, Adobe Photoshop, Microsoft Office et d'autres applications populaires. Habituellement, ils les fichiers se trouvent sur des sites de téléchargement et réseaux non sécurisés P2P comme BitTorrent.
Vous pouvez également être infecté en cliquant sur les annonces malveillantes, par les pirates de navigateur et les chevaux de Troie et autres méthodes d'infection populaires.
Comment faire pour supprimer le CryptoBlock Ransomware et récupérer les fichiers concernés
Pour supprimer infecions Cryptoblock vous devez utiliser un outil anti-spyware de confiance. Il existe d'autres logiciels qui peuvent également vous aider dans cette situation dans une mesure limitée tel que:
- Outils de récupération des données
- Renifleurs réseau
- Les sauvegardes