Cơ sở dữ liệu về mối đe dọa Ransomware Phần mềm tống tiền DumbStackz

Phần mềm tống tiền DumbStackz

Các nhà nghiên cứu bảo mật thông tin đã phát hiện ra DumbStackz trong quá trình phân tích các mối đe dọa phần mềm độc hại tiềm ẩn. DumbStackz được thiết kế đặc biệt để mã hóa nhiều tệp trên các thiết bị bị xâm nhập và sau đó yêu cầu thanh toán tiền chuộc cho việc giải mã chúng.

Sau khi kích hoạt, ransomware này sẽ mã hóa các tệp và gắn thêm phần mở rộng '.DumbStackz' vào tên tệp của chúng. Ví dụ: tệp có tên '1.doc' sẽ xuất hiện dưới dạng '1.doc.DumbStackz', '2.pdf' dưới dạng '2.pdf.DumbStackz', v.v. cho tất cả các tệp bị ảnh hưởng.

Sau quá trình mã hóa, DumbStackz thay đổi hình nền máy tính và tạo thông báo đòi tiền chuộc trong tệp văn bản có tiêu đề 'read_it.txt.' Hơn nữa, các nhà nghiên cứu đã xác định rằng phần mềm độc hại này có nguồn gốc từ họ Chaos Ransomware .

Ransomware DumbStackz khiến nhiều tệp không thể sử dụng được

Tin nhắn của DumbStackz thông báo cho nạn nhân rằng các tệp của họ đã bị khóa hoặc mã hóa và việc mở khóa chúng yêu cầu phải trả một khoản tiền chuộc, cụ thể là 0,001 BTC (tiền điện tử Bitcoin). Số tiền này tương đương với khoảng 60 USD dựa trên tỷ giá hối đoái Bitcoin hiện tại, mặc dù điều cần thiết cần lưu ý là tỷ lệ chuyển đổi có thể biến động liên tục.

Sau khi thanh toán, nạn nhân được đảm bảo rằng các công cụ giải mã sẽ được cung cấp. Việc không tuân thủ các yêu cầu này trong vòng hai ngày sẽ dẫn đến việc xóa các tệp bị ảnh hưởng.

Các chuyên gia bảo mật thông tin cảnh báo rằng việc giải mã thường không thể thực hiện được nếu không có sự can thiệp của tội phạm mạng. Hơn nữa, ngay cả sau khi thanh toán, những tên tội phạm này thường không cung cấp được khóa hoặc phần mềm giải mã. Do đó, chúng tôi đặc biệt khuyên bạn không nên đáp ứng các yêu cầu về tiền chuộc vì không có gì đảm bảo cho việc phục hồi dữ liệu và việc thanh toán chỉ nhằm mục đích duy trì hoạt động bất hợp pháp này.

Mặc dù việc xóa DumbStackz Ransomware khỏi hệ điều hành sẽ ngăn chặn việc mã hóa thêm nhưng thật không may, nó không khôi phục các tệp đã bị xâm phạm.

Đảm bảo rằng thiết bị và dữ liệu của bạn có đủ sự bảo vệ khỏi các cuộc tấn công của phần mềm độc hại

Việc đảm bảo rằng các thiết bị và dữ liệu được bảo vệ đầy đủ khỏi các cuộc tấn công của phần mềm độc hại bao gồm việc triển khai một bộ biện pháp bảo mật toàn diện. Dưới đây là hướng dẫn chi tiết về cách người dùng có thể đạt được điều này:

  • Cài đặt và duy trì phần mềm bảo mật : Bắt đầu bằng cách cài đặt phần mềm chống phần mềm độc hại có uy tín trên tất cả các thiết bị, bao gồm máy tính, điện thoại thông minh và máy tính bảng.
  • Kích hoạt Bảo vệ Tường lửa : Kích hoạt tường lửa trên tất cả các thiết bị để giám sát tất cả lưu lượng mạng trên chúng. Tường lửa hoạt động như một rào cản giữa thiết bị của bạn và các mạng bên ngoài có khả năng gây hại, giúp chặn truy cập trái phép và ngăn chặn phần mềm độc hại truy cập vào hệ thống.
  • Keep Software Update : Thường xuyên cập nhật hệ điều hành, ứng dụng, phần mềm trên tất cả các thiết bị. Các bản cập nhật phần mềm thường cung cấp các bản vá cho các lỗ hổng bảo mật đã biết mà phần mềm độc hại có thể khai thác. Đặt thiết bị tự động cài đặt các bản cập nhật bất cứ khi nào có thể để đảm bảo chúng luôn được bảo vệ.
  • Thực hành thói quen duyệt web an toàn : Hãy thận trọng khi duyệt Internet và tránh tương tác với các liên kết đáng ngờ, tải xuống tệp từ các nguồn không xác định hoặc truy cập các trang web không đáng tin cậy. Hãy thận trọng cảnh giác với các email và tin nhắn lừa đảo cố gắng đánh lừa những người dùng không nghi ngờ tiết lộ thông tin cá nhân hoặc tải xuống phần mềm độc hại.
  • Sử dụng mật khẩu mạnh, duy nhất : Tạo mật khẩu mạnh, phức tạp cho tất cả tài khoản và thiết bị. Tránh sử dụng mật khẩu dễ đoán và cân nhắc việc sử dụng trình quản lý mật khẩu để lưu trữ và quản lý mật khẩu cho nhiều tài khoản một cách an toàn.
  • Tự tìm hiểu về các mối đe dọa từ phần mềm độc hại : Luôn cập nhật về các mối đe dọa phần mềm độc hại mới nhất và các biện pháp thực hành tốt nhất về an ninh mạng. Hãy trang bị kiến thức cho bản thân và các thành viên gia đình hoặc đồng nghiệp của bạn về các phương tiện tấn công phần mềm độc hại phổ biến, chẳng hạn như lừa đảo lừa đảo và nội dung tải xuống độc hại, để tránh trở thành nạn nhân của chúng.
  • Sao lưu dữ liệu thường xuyên : Thực hiện chiến lược sao lưu thường xuyên để tạo bản sao của các tệp và dữ liệu quan trọng. Sao lưu dữ liệu vào ổ cứng ngoài, dịch vụ lưu trữ đám mây hoặc cả hai và đảm bảo rằng việc sao lưu được thực hiện thường xuyên để giảm thiểu mất dữ liệu trong trường hợp bị phần mềm độc hại tấn công.
  • Giới hạn đặc quyền của người dùng : Hạn chế đặc quyền của người dùng trên thiết bị để chặn truy cập trái phép và giảm nguy cơ lây nhiễm phần mềm độc hại. Sử dụng các tài khoản người dùng riêng biệt cho các tác vụ hàng ngày và tác vụ quản trị, đồng thời chỉ cấp đặc quyền quản trị khi cần thiết.
  • Bằng cách tuân theo các biện pháp bảo mật toàn diện này, người dùng có thể giảm thiểu đáng kể nguy cơ bị phần mềm độc hại tấn công và bảo vệ thiết bị cũng như dữ liệu của họ khỏi bị tổn hại.

    Thông báo đòi tiền chuộc do DumbStackz Ransomware đưa ra hiển thị nội dung sau:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    xu hướng

    Xem nhiều nhất

    Đang tải...