Menace BlackBit

Qu’est-ce que le ransomware BlackBit ?

Le ransomware BlackBit est une variante de logiciel malveillant dérivée du tristement célèbre ransomware Loki Locker. Découvert pour la première fois en septembre 2022, BlackBit a rapidement gagné en notoriété grâce à ses tactiques de cryptage et aux exigences qu'il impose à ses victimes.

Principales caractéristiques:

  • Origine : Variante du ransomware Loki Locker.
  • Date de découverte : septembre 2022.
  • Marqueur de cryptage : ajoute l'extension « .BlackBit » aux noms de fichiers, ainsi que l'identifiant de la victime et l'adresse e-mail.
  • Note de rançon : délivre une note nommée « Restore-My-Files.txt », fournissant des instructions de contact et de paiement.

Texte de cette demande de rançon et du fichier « Restore-My-Files.txt » :


MORS NOIR

Tous vos fichiers ont été cryptés par BlackBit !
29j,23:45:51 GAUCHE POUR PERDRE TOUS VOS FICHIERS
Tous vos fichiers ont été cryptés en raison d'un problème de sécurité avec votre PC.
Si vous souhaitez les restaurer, veuillez envoyer un email

Vous devez payer pour le décryptage en Bitcoin. Le prix dépend de la rapidité avec laquelle vous nous contactez.
Après paiement, nous vous enverrons l'outil de décryptage.
Vous devez 48 heures (2 jours) pour nous contacter ou nous payer. Après cela, vous devez payer le double.
En cas de non réponse dans les 24 heures (1 jour) écrivez à cet email
Votre identifiant unique est : –
Vous n'avez qu'un temps LIMITÉ pour récupérer vos fichiers !
• Si le temps imparti est écoulé et que vous ne nous payez pas, tous les fichiers seront SUPPRIMÉS et votre disque dur sera sérieusement ENDOMMAGÉ.
•Vous perdrez certaines de vos données le jour 2 du minuteur.
•Vous pouvez gagner plus de temps contre rémunération. Envoyez-nous simplement un e-mail.
•CE N'EST PAS UNE BLAGUE! vous pouvez attendre la fin du temps imparti et assister à la suppression de vos fichiers

Télécharger outil de suppressionpour supprimer BlackBit

Découvrez comment supprimer BlackBit depuis votre ordinateur

Étape 1. Supprimer BlackBit via un anti-malware

a) Windows 7 / Vista / XP

  1. Démarrer → Arrêter → Redémarrer.win7-restart Menace BlackBit
  2. Lorsque le PC commence à se charger, continuez d'appuyer sur F8 jusqu'à ce que les options de démarrage avancées apparaissent.
  3. Sélectionnez Mode sans échec avec mise en réseau.win7-safe-mode Menace BlackBit
  4. Lorsque votre ordinateur se charge, téléchargez l'anti-malware à l'aide de votre navigateur.
  5. Utilisez un anti-malware pour vous débarrasser du ransomware.

b) Windows 8/10

  1. Ouvrez le menu Démarrer, appuyez sur le logo Power.
  2. Maintenez la touche Maj enfoncée et appuyez sur Redémarrer.win10-restart Menace BlackBit
  3. Puis dépanner → Options avancées → Paramètres de démarrage.win-10-startup Menace BlackBit
  4. Descendez jusqu'à Activer le mode sans échec (ou Mode sans échec avec mise en réseau).win10-safe-mode Menace BlackBit
  5. Appuyez sur Redémarrer.
  6. Lorsque votre ordinateur se charge, téléchargez l'anti-malware à l'aide de votre navigateur.
  7. Utilisez un anti-malware pour vous débarrasser du ransomware.

Étape 2. Supprimer BlackBit à l'aide de la restauration du système

a) Windows 7 / Vista / XP

  1. Démarrer → Arrêter → Redémarrer.win7-restart Menace BlackBit
  2. Lorsque le PC commence le chargement, continuez d'appuyer sur F8 jusqu'à ce que les options de démarrage avancées apparaissent.
  3. Sélectionnez Mode sans échec avec invite de commandes.win7-safe-mode Menace BlackBit
  4. Dans la fenêtre qui apparaît, tapez la restauration de cd et appuyez sur Entrée.
  5. Tapez rstrui.exe et appuyez sur Entrée.win7-command-prompt Menace BlackBit
  6. Dans la fenêtre qui apparaît, sélectionnez un point de restauration et appuyez sur Suivant. Assurez-vous que le point de restauration est antérieur à l'infection.win7-restore Menace BlackBit
  7. Dans la fenêtre de confirmation qui apparaît, appuyez sur Oui.
Télécharger outil de suppressionpour supprimer BlackBit

b) Windows 8/10

  1. Ouvrez le menu Démarrer, appuyez sur le logo Power.
  2. Maintenez la touche Maj enfoncée et appuyez sur Redémarrer.win10-restart Menace BlackBit
  3. Puis dépanner → Options avancées → Invite de commandes.win-10-startup Menace BlackBit
  4. Cliquez sur Redémarrer.
  5. Dans la fenêtre qui apparaît, tapez la restauration de cd et appuyez sur Entrée.
  6. Tapez rstrui.exe et appuyez sur Entrée.win10-command-prompt Menace BlackBit
  7. Dans la fenêtre qui apparaît, appuyez sur Suivant, choisissez un point de restauration (avant l'infection) et appuyez sur Suivant.win10-restore Menace BlackBit
  8. Dans la fenêtre de confirmation qui apparaît, appuyez sur Oui.

Étape 3. Récupérez vos données

a) Méthode 1. Utilisation de Data Recovery Pro pour récupérer des fichiers

  1. Obtenez Data Recovery Pro sur le site officiel.
  2. Installez-le et ouvrez-le.
  3. Utilisez le programme pour rechercher les fichiers cryptés.data-recovery-pro Menace BlackBit
  4. Ses fichiers sont récupérables, le programme vous permettra de le faire.data-recovery-pro-scan Menace BlackBit

b) Méthode 2. Utilisation des versions précédentes de Windows pour récupérer des fichiers

Pour que cette méthode fonctionne, la restauration du système doit avoir été activée avant les infections.
  1. Cliquez avec le bouton droit sur le fichier que vous souhaitez récupérer.
  2. Sélectionnez Propriétés.win-previous-version Menace BlackBit
  3. Accédez à l'onglet Versions précédentes, sélectionnez la version du fichier souhaitée et cliquez sur Restaurer.

c) Méthode 3. Utilisation de Shadow Explorer pour récupérer des fichiers

Votre système d'exploitation crée automatiquement des clichés instantanés de vos fichiers afin que vous puissiez les récupérer en cas de panne de votre système. Il est possible de récupérer des fichiers de cette manière après une attaque de ransomware, mais certaines menaces parviennent à supprimer les clichés instantanés. Si vous avez de la chance, vous devriez pouvoir récupérer des fichiers via Shadow Explorer.
  1. Vous devez télécharger le programme Shadow Explorer, qui peut être obtenu sur le site officiel, shadowexplorer.com.
  2. Installez-le et ouvrez-le.
  3. Sélectionnez le disque sur lequel se trouvent les fichiers, choisissez la date et, lorsque les dossiers contenant des fichiers apparaissent, appuyez sur Exporter.shadowexplorer Menace BlackBit

Laisser un commentaire

Votre adresse de messagerie ne sera pas publiée.