DumbStackz Ransomware

Cercetătorii în securitatea informațiilor au descoperit DumbStackz în timpul analizei lor a potențialelor amenințări malware. DumbStackz este proiectat special pentru a cripta numeroase fișiere de pe dispozitive compromise și, ulterior, să solicite o răscumpărare pentru decriptarea acestora.

La activare, acest ransomware criptează fișierele și adaugă o extensie „.DumbStackz” la numele fișierelor. De exemplu, un fișier numit „1.doc” va apărea ca „1.doc.DumbStackz”, „2.pdf” ca „2.pdf.DumbStackz” și așa mai departe pentru toate fișierele afectate.

În urma procesului de criptare, DumbStackz modifică imaginea de fundal de pe desktop și generează o notă de răscumpărare într-un fișier text intitulat „read_it.txt”. Mai mult, cercetătorii au identificat că acest software rău intenționat este derivat din familia Chaos Ransomware .

DumbStackz Ransomware face numeroase fișiere inutilizabile

Mesajul lui DumbStackz anunță victima că fișierele lor au fost blocate sau criptate și că deblocarea lor necesită plata unei răscumpărări, în special 0,001 BTC (criptomonedă Bitcoin). Această sumă echivalează cu aproximativ 60 USD pe baza cursului de schimb Bitcoin actual, deși este esențial să rețineți că ratele de conversie sunt supuse fluctuațiilor constante.

La plată, victima este asigurată că vor fi furnizate instrumente de decriptare. Nerespectarea acestor cerințe în termen de două zile va duce la ștergerea fișierelor afectate.

Experții în securitatea informațiilor avertizează că decriptarea este de obicei imposibilă fără intervenția infractorilor cibernetici. În plus, chiar și după plată, acești criminali nu reușesc frecvent să livreze cheile de decriptare sau software-ul. În consecință, se recomandă cu fermitate să nu se îndeplinească cerințele de răscumpărare, deoarece nu există nicio garanție de recuperare a datelor, iar plata servește doar la perpetuarea acestei activități ilegale.

În timp ce eliminarea DumbStackz Ransomware din sistemul de operare împiedică criptarea ulterioară, din păcate, nu restaurează fișierele care au fost deja compromise.

Asigurați-vă că dispozitivele și datele dvs. au o protecție suficientă împotriva atacurilor malware

Asigurarea că dispozitivele și datele sunt protejate în mod adecvat împotriva atacurilor malware implică implementarea unui set cuprinzător de măsuri de securitate. Iată un ghid detaliat despre cum utilizatorii pot realiza acest lucru:

  • Instalați și mențineți software-ul de securitate : Începeți prin a instala software anti-malware de renume pe toate dispozitivele, inclusiv computere, smartphone-uri și tablete.
  • Activați protecția firewall : activați firewall-ul pe toate dispozitivele pentru a monitoriza tot traficul de rețea de pe acestea. Firewall-urile acționează ca o barieră între dispozitivul dvs. și rețelele externe potențial dăunătoare, ajutând la blocarea accesului neautorizat și împiedicând accesul malware-ului la sistem.
  • Păstrați software-ul actualizat : actualizați în mod regulat sistemul de operare, aplicațiile și software-ul de pe toate dispozitivele. Actualizările software oferă adesea patch-uri pentru vulnerabilitățile de securitate cunoscute care ar putea fi exploatate de malware. Setați dispozitivele să instaleze automat actualizări ori de câte ori este posibil pentru a vă asigura că sunt întotdeauna protejate.
  • Practicați obiceiuri de navigare sigură : aveți grijă când navigați pe internet și evitați să interacționați cu link-uri suspecte, să descărcați fișiere din surse necunoscute sau să vizitați site-uri web nedemne de încredere. Fii atent la e-mailurile și mesajele de tip phishing care încearcă să înșele utilizatorii nebănuiți să dezvăluie informații personale sau să descarce programe malware.
  • Utilizați parole puternice și unice : creați parole puternice și complexe pentru toate conturile și dispozitivele. Evitați utilizarea parolelor ușor de ghicit și luați în considerare utilizarea unui manager de parole pentru a stoca și gestiona în siguranță parolele pentru mai multe conturi.
  • Educați-vă despre amenințările malware : fiți informat despre cele mai recente amenințări malware și cele mai bune practici de securitate cibernetică. Educați-vă pe dvs. și pe membrii familiei sau colegii dvs. despre vectorii obișnuiți de atac de malware, cum ar fi înșelătoriile de tip phishing și descărcările rău intenționate, pentru a evita să le faceți victimă.
  • Copiere de rezervă regulată a datelor : implementați o strategie de backup regulată pentru a crea copii ale fișierelor și datelor importante. Faceți copii de rezervă ale datelor pe un hard disk extern, pe un serviciu de stocare în cloud sau pe ambele și asigurați-vă că backup-urile sunt efectuate în mod regulat pentru a minimiza pierderea de date în cazul unui atac de malware.
  • Limitați privilegiile utilizatorului : restricționați privilegiile utilizatorului pe dispozitive pentru a bloca accesul neautorizat și pentru a reduce riscul de infectare cu malware. Utilizați conturi de utilizator separate pentru sarcinile de zi cu zi și pentru sarcinile administrative și acordați privilegii administrative numai atunci când este necesar.
  • Urmând aceste măsuri de securitate cuprinzătoare, utilizatorii pot minimiza în mod semnificativ riscul de atacuri malware și își pot proteja dispozitivele și datele de daune.

    Nota de răscumpărare aruncată de DumbStackz Ransomware arată următorul text:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Trending

    Cele mai văzute

    Se încarcă...