Le rançongiciel BitPyLock s'est concentré sur le ciblage des entreprises plutôt que des particuliers via des campagnes de phishing.
Les cybercriminels s’appuient sur les ransomwares, car ils sont considérés comme un moyen simple de générer des revenus. Alors que cette menace continue d'exister, le ransomware BitPyLock est devenu l'un des derniers chevaux de Troie de verrouillage de données circulant sur le Web. Jusqu’à présent, il semble que le ransomware BitPyLock cible principalement les entreprises et non les particuliers. Cependant, cela ne signifie pas que les attaquants ne changeront pas d’approche et ne choisiront pas d’attaquer des personnes comme moi et vous à l’avenir.
Propagation et cryptage
Le ransomware BitPyLock se propage via des e-mails de phishing. Les cybercriminels masquent souvent ces spams comme des messages importants provenant du gouvernement ou d'une grande entreprise. Les faux emails contiennent généralement un message frauduleux, et bien sûr, une pièce jointe corrompue.
Si la victime exécute le fichier joint corrompu, son ordinateur sera infecté par le ransomware BitPyLock. Lors de l'infection de l'ordinateur de la victime, le ransomware BitPyLock analysera les données présentes sur le système de la victime.
Ensuite, le ransomware BitPyLock déclenchera son processus de cryptage et verrouillera toutes les données ciblées. Tous les types de fichiers couramment utilisés seront rapidement verrouillés par cette menace : documents, présentations, bases de données, archives, feuilles de calcul, images, fichiers audio, etc.
Tous les fichiers cryptés auront une nouvelle extension ajoutée à leur nom de fichier – « .bitpy ». Par exemple, un fichier initialement nommé « silver-line.mp3 » sera renommé « silver-line.mp3.bitpy » dès que le ransomware BitPyLock aura terminé son processus de cryptage.
La note de rançon
Le ransomware BitPyLock déposera sa demande de rançon sur le bureau de l'utilisateur dans un fichier nommé « # HELP_TO_DECRYPT_YOUR_FILES #.html ». Les cybercriminels expliquent à l'utilisateur que ses données ont été cryptées de manière sécurisée et que s'ils souhaitent récupérer leurs fichiers, ils devront coopérer.
Souvent, les auteurs de ransomwares affirment que les victimes qui tentent de déverrouiller leurs fichiers avec un outil de décryptage gratuit finiront par les endommager. Les attaquants exigent que le paiement soit effectué en Bitcoin, car l'utilisation d'une crypto-monnaie au lieu des méthodes de paiement conventionnelles aide les cybercriminels à protéger leur identité et à éviter d'être punis pour leurs crimes.
Les frais de rançon dans le cas du ransomware BitPyLock sont de 0.8 Bitcoin au printemps 2020. Comme moyen de communication, les créateurs du ransomware BitPyLock ont fourni une adresse e-mail – « helpbitpy@cock.li ».
Pour prouver aux victimes qu'ils sont capables de réparer les dégâts, les attaquants sont prêts à décrypter gratuitement un fichier. Dans le but d'exercer une pression supplémentaire sur la victime, les attaquants affirment qu'à moins que le paiement ne soit traité dans les 72 heures, ils effaceront la clé de déchiffrement dont la victime a besoin pour récupérer ses données.
Comme pour toutes les menaces de ransomware, nous vous déconseillons fortement de payer ces cybercriminels, peu importe ce qu’ils vous promettent. La plupart des victimes de ransomware qui paient les frais demandés se retrouvent les mains vides, car dès que les cybercriminels reçoivent le paiement, ils perdent tout intérêt à coopérer avec l'utilisateur.
Afin d'éviter ce résultat très gênant, vous devriez envisager de sauvegarder vos fichiers et d'investir dans un véritable programme anti-malware qui non seulement supprimera le ransomware BitPyLock de votre ordinateur, mais réduira également la probabilité que vous soyez infecté dans le avenir.
