Ransomware Fonix

Le ransomware Fonix a été publié en juin 2020 ; cependant, il n’a pas gagné en pertinence dans un premier temps. Cependant, début 2021, le ransomware a touché 182 entreprises, plaçant le groupe sous les feux de la rampe aux côtés d’autres extensions telles que REvil Sodinokibi et LockBit.

Il est fréquent que les systèmes soient infectés par des ransomwares par le biais de macros, de publicités malveillantes et de téléchargements pirates. Fonix se propage de la même manière.

Lorsque le processus de cryptage est exécuté, les fichiers reçoivent l’extension “.XINOF” qui verrouille les données. L’extension ne peut être supprimée sans avoir accès à la clé de décryptage.

Une méthode différente est observée dans les notes de rançon laissées par Fonix. En plus du bloc-notes nommé “Help.txt” contenant uniquement l’email de contact, le groupe ajoute une pop-up appelée “How To Decrypt Files.hta” où il est laissé les exigences requises pour récupérer les fichiers.

Les montants facturés par le groupe ne peuvent être payés qu’en bitcoins et peuvent aller de 200,00 à 1 500,00 dollars.

Pour s’assurer qu’ils disposent de la clé de décryptage, les pirates peuvent décrypter trois fichiers de moins de 2 Mo et peu pertinents.

Pour éviter d’attirer davantage l’attention, les groupes utilisent souvent plusieurs noms. Fonix est également connu sous le nom de Xinof et FonixCrypter.

Récupérer les fichiers cryptés par Fonix ransomware

Le pire choix à faire en cas de perte de données est de tenter de les récupérer sans l’aide d’un expert, car cela peut entraîner une perte définitive. Digital Recovery dispose d’une équipe d’experts pour récupérer les données cryptées par un ransomware sans négocier avec les pirates.

Nous travaillons dans le domaine de la récupération des données depuis plus de 23 ans, en recherchant des solutions rapides et efficaces pour minimiser les pertes des entreprises. Pour accélérer le processus de récupération, nos solutions sont conçues pour être appliquées à distance.

Nous proposons la récupération en mode d’urgence, mode dans lequel nos laboratoires fonctionnent 24 heures sur 24, 7 jours sur 7, afin que le processus se fasse le plus rapidement possible.

Digital Recovery opère dans le cadre de la loi General Data Protection Regulation (GDPR). Et nous fournissons également notre accord de confidentialité (NDA), qui garantit un secret total.

Demandez un diagnostic dès maintenant et parlez à l’un de nos préposés.

Nous sommes
toujours en ligne

Remplissez le formulaire, ou sélectionnez votre forme de contact préférée. Nous vous contacterons pour commencer à récupérer vos fichiers.

Les dernières insights de nos experts

Grâce à des technologies uniques, Digital Recovery peut récupérer des données cryptées sur n’importe quel dispositif de stockage, offrant des solutions à distance partout dans le monde.

Découvrez les vulnérabilités invisibles de votre informatique – avec le 4D Pentest de Digital Recovery