Podjetje o grožnjah Ransomware DumbStackz Ransomware

DumbStackz Ransomware

Raziskovalci informacijske varnosti so med analizo možnih groženj zlonamerne programske opreme odkrili DumbStackz. DumbStackz je zasnovan posebej za šifriranje številnih datotek na ogroženih napravah in nato zahteva plačilo odkupnine za njihovo dešifriranje.

Po aktivaciji ta izsiljevalska programska oprema šifrira datoteke in njihovim imenom datotek doda pripono '.DumbStackz'. Na primer, datoteka z imenom »1.doc« bi bila prikazana kot »1.doc.DumbStackz«, »2.pdf« kot »2.pdf.DumbStackz« in tako naprej za vse prizadete datoteke.

Po postopku šifriranja DumbStackz spremeni ozadje namizja in ustvari obvestilo o odkupnini v besedilni datoteki z naslovom 'read_it.txt'. Poleg tega so raziskovalci ugotovili, da ta zlonamerna programska oprema izhaja iz družine Chaos Ransomware .

Izsiljevalska programska oprema DumbStackz naredi številne datoteke neuporabne

Sporočilo DumbStackz obvesti žrtev, da so bile njihove datoteke zaklenjene ali šifrirane in da je za njihovo odklepanje potrebno plačilo odkupnine, natančneje 0,001 BTC (kriptovaluta bitcoin). Ta znesek je enak približno 60 USD na podlagi trenutnega menjalnega tečaja bitcoinov, vendar je pomembno upoštevati, da so menjalni tečaji podvrženi stalnim nihanjem.

Ob plačilu je žrtev zagotovljena orodja za dešifriranje. Če teh zahtev ne boste izpolnili v dveh dneh, bodo prizadete datoteke izbrisane.

Strokovnjaki za informacijsko varnost opozarjajo, da je dešifriranje običajno nemogoče brez posredovanja kibernetskih kriminalcev. Poleg tega ti kriminalci tudi po plačilu pogosto ne dostavijo ključev za dešifriranje ali programske opreme. Zato močno odsvetujemo izpolnjevanje zahtev po odkupnini, saj ni nobenega jamstva za obnovitev podatkov, plačilo pa služi le ohranjanju te nezakonite dejavnosti.

Čeprav odstranitev izsiljevalske programske opreme DumbStackz iz operacijskega sistema prepreči nadaljnje šifriranje, na žalost ne obnovi datotek, ki so že bile ogrožene.

Zagotovite, da imajo vaše naprave in podatki zadostno zaščito pred napadi zlonamerne programske opreme

Zagotavljanje, da so naprave in podatki ustrezno zaščiteni pred napadi zlonamerne programske opreme, vključuje izvajanje celovitega nabora varnostnih ukrepov. Tukaj je podroben vodnik o tem, kako lahko uporabniki to dosežejo:

  • Namestitev in vzdrževanje varnostne programske opreme : Začnite z namestitvijo priznane programske opreme proti zlonamerni programski opremi na vse naprave, vključno z računalniki, pametnimi telefoni in tablicami.
  • Aktiviraj zaščito požarnega zidu : Omogoči požarni zid na vseh napravah, da nadzira ves omrežni promet na njih. Požarni zidovi delujejo kot ovira med vašo napravo in potencialno škodljivimi zunanjimi omrežji, pomagajo blokirati nepooblaščen dostop in preprečujejo, da bi zlonamerna programska oprema pridobila dostop do sistema.
  • Posodabljajte programsko opremo : redno posodabljajte operacijski sistem, aplikacije in programsko opremo na vseh napravah. Posodobitve programske opreme pogosto prinašajo popravke za znane varnostne ranljivosti, ki bi jih lahko zlonamerna programska oprema izkoristila. Naprave nastavite tako, da samodejno namestijo posodobitve, kadar koli je to mogoče, da zagotovite, da so vedno zaščitene.
  • Vadite navade varnega brskanja : Bodite previdni pri brskanju po internetu in se izogibajte interakciji s sumljivimi povezavami, prenašanju datotek iz neznanih virov ali obiskovanju spletnih mest, ki niso vredna zaupanja. Previdno bodite pozorni na lažna e-poštna sporočila in sporočila, ki poskušajo nič hudega sluteče uporabnike zavesti, da bi razkrili osebne podatke ali prenesli zlonamerno programsko opremo.
  • Uporabite močna, edinstvena gesla : sestavite močna, zapletena gesla za vse račune in naprave. Izogibajte se uporabi gesel, ki jih je zlahka uganiti, in razmislite o uporabi upravitelja gesel za varno shranjevanje in upravljanje gesel za več računov.
  • Poučite se o grožnjah z zlonamerno programsko opremo : Bodite obveščeni o najnovejših grožnjah z zlonamerno programsko opremo in najboljših praksah kibernetske varnosti. Poučite sebe in svoje družinske člane ali sodelavce o običajnih vektorjih napadov zlonamerne programske opreme, kot so lažno predstavljanje in zlonamerni prenosi, da ne postanete njihova žrtev.
  • Redno varnostno kopirajte podatke : izvajajte redno strategijo varnostnega kopiranja za ustvarjanje kopij pomembnih datotek in podatkov. Varnostno kopirajte podatke na zunanji trdi disk, storitev za shranjevanje v oblaku ali oboje in zagotovite, da se varnostne kopije izvajajo redno, da zmanjšate izgubo podatkov v primeru napada zlonamerne programske opreme.
  • Omejite uporabniške privilegije : Omejite uporabniške privilegije na napravah, da blokirate nepooblaščen dostop in zmanjšate tveganje okužbe z zlonamerno programsko opremo. Uporabite ločene uporabniške račune za vsakodnevna opravila in skrbniška opravila ter dodelite skrbniške pravice samo, kadar je to potrebno.
  • Z upoštevanjem teh obsežnih varnostnih ukrepov lahko uporabniki znatno zmanjšajo tveganje napadov zlonamerne programske opreme ter zaščitijo svoje naprave in podatke pred poškodbami.

    Opomba o odkupnini, ki jo je odvrgla izsiljevalska programska oprema DumbStackz, prikazuje naslednje besedilo:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    V trendu

    Najbolj gledan

    Nalaganje...