Rançongiciel Eking (VoidCrypt)
Eking est le nom d'une nouvelle variante de ransomware, basée sur le code du ransomware VoidCrypt.
Eking ne fait presque rien de nouveau en ce qui concerne la formule établie de VoidCrypt. Il cryptera la plupart des fichiers sur le système victime, brouillant leur contenu et les rendant illisibles.
Les fichiers cryptés recevront une nouvelle extension en plusieurs parties composée de la chaîne d'identification de la victime, de l'e-mail utilisé par l'opérateur d'Eking et de la chaîne ".eking". Cela transformera un fichier nommé "dociment.doc" en "document.doc.[ID string](ekingm2023@outlook.com).eking".
Le rançongiciel dépose ses demandes de rançon dans un fichier nommé "INFO.txt". La note complète est la suivante :
Your Files Are Has Been Locked
Your Files Has Been Encrypted with cryptography Algorithm
If You Need Your Files And They are Important to You, Dont be shy Send Me an Email
Send Test File + The Key File on Your System (File Exist in C:/ProgramData example : RSAKEY-SE-24r6t523 pr RSAKEY.KEY) to Make Sure Your Files Can be Restored
Get Decryption Tool + RSA Key AND Instruction For Decryption Process
Attention:
1- Do Not Rename or Modify The Files (You May loose That file)
2- Do Not Try To Use 3rd Party Apps or Recovery Tools ( if You want to do that make an copy from Files and try on them and Waste Your time )
3-Do not Reinstall Operation System(Windows) You may loose the key File and Loose Your Files
Your Case ID :-
OUR Email :ekingm2023 at outlook dot com
in Case of no answer: ekingm2023 at onionmail dot org





