Threat Database Ransomware D0n انتزاع الفدية

D0n انتزاع الفدية

D0n Ransomware هو برنامج تهديد مصمم لتشفير الملفات على جهاز كمبيوتر مصاب وإلحاق أسمائها بمعرف الضحية وعنوان البريد الإلكتروني dong@techmail.info وامتداد ".d0n". إنه نوع جديد من Dharma Ransomware . بالإضافة إلى ذلك ، يُسقط التهديد ملف "info.txt" يحتوي على ملاحظات فدية ويعرض نافذة منبثقة تحتوي على مزيد من التعليمات لدفع الفدية.

تنص الفدية التي تلقاها الضحايا على أنه يجب عليهم الاتصال بـ "dong@airmail.cc" أو "dong@techmail.info" أو "buhelper@proton.me" لاستعادة الوصول إلى بياناتهم. تشير الرسالة المعينة من النافذة المنبثقة لـ D0n Ransomware أيضًا إلى أنه يمكن فك تشفير ثلاثة ملفات مشفرة مجانًا قبل إجراء أي نوع من الدفع. بالإضافة إلى ذلك ، يحذرهم من إعادة تسمية الملفات المقفلة أو استخدام برنامج تابع لجهة خارجية لفك تشفير البيانات لأن هذا قد يؤدي إلى تلف لا رجعة فيه.

كيف يتم انتشار معظم برامج الفدية؟

تنتشر معظم فيروسات الفدية من خلال مرفقات البريد الإلكتروني التالفة والروابط المخترقة والتنزيلات من محرك الأقراص. غالبًا ما تبدو رسائل البريد الإلكتروني التالفة وكأنها من مصدر حقيقي ، مثل بنك أو وكالة حكومية ، وتحتوي على مرفق يحمل عبء تهديد. عندما يفتح المستخدمون المرفق ، يتم تنفيذ البرامج الضارة على أجهزة الكمبيوتر الخاصة بهم.

تُستخدم الروابط المخترقة أيضًا لنشر برامج الفدية. يمكن إرسال هذه الروابط عبر البريد الإلكتروني أو وسائل التواصل الاجتماعي أو الرسائل الفورية. بالنقر فوق الارتباط ، يتم نقل المستخدمين إلى موقع ويب مخادع يقوم بتنزيل برنامج الفدية وتثبيته على أجهزة الكمبيوتر الخاصة بهم.

أخيرًا ، يمكن أيضًا نشر برامج الفدية من خلال الإعلانات غير الآمنة أو نقاط الضعف في البرامج. غالبًا ما توجد الإعلانات التالفة على مواقع الويب ويمكنها تنزيل برامج الفدية الضارة على أجهزة كمبيوتر المستخدمين عند النقر عليها. نقاط ضعف البرامج هي نقاط ضعف في البرنامج يمكن للمهاجمين استغلالها لتثبيت برامج ضارة ، بما في ذلك برامج الفدية الضارة ، على جهاز كمبيوتر المستخدم.

كيف تحمي نفسك من عدوى برامج الفدية؟

برنامج الفدية هو نوع من برامج التهديد التي يمكنها إصابة جهاز الكمبيوتر الخاص بك وتشفير بياناتك ، مما يجعل الوصول إليها غير ممكن حتى تدفع فدية. لحماية جهازك من عدوى برامج الفدية الضارة ، من المهم الحفاظ على تحديث جهاز الكمبيوتر الخاص بك وتنزيل الملفات من المصادر الرسمية فقط. كن حذرًا من رسائل البريد الإلكتروني المشبوهة التي تحتوي على مرفقات أو روابط ، وتجنب فتح رسائل البريد الإلكتروني الواردة من مرسلين غير معروفين أو تحتوي على محتوى مشبوه. يمكن أن يساعد فحص جهاز الكمبيوتر الخاص بك بانتظام في اكتشاف أي إصابات ببرامج الفدية وإزالتها بسرعة. من المهم أيضًا تجنب استخدام برامج متصدعة أو غير معروفة ، حيث يمكن أن تكون مصابة ببرامج الفدية. ابحث عن أي برنامج قبل تنزيله للتأكد من أنه آمن.

تظهر مذكرة الفدية كنافذة منبثقة:

تم تشفير جميع ملفاتك!
لا تقلق ، يمكنك إرجاع جميع ملفاتك!
إذا كنت ترغب في استعادتها ، فاكتب على البريد الإلكتروني: buhelper@proton.me: dong@techmail.info هويتك -
إذا لم ترد عن طريق البريد خلال 12 ساعة ، فاكتب إلينا عبر بريد آخر: dong@airmail.cc
فك تشفير مجاني كضمان
قبل الدفع ، يمكنك إرسال ما يصل إلى 3 ملفات لنا لفك التشفير مجانًا. يجب أن يكون الحجم الإجمالي للملفات أقل من 3 ميغا بايت (غير مؤرشفة) ، ويجب ألا تحتوي الملفات على معلومات قيمة. (قواعد البيانات والنسخ الاحتياطية وأوراق Excel الكبيرة وما إلى ذلك)
كيفية الحصول على عملات البيتكوين
أسهل طريقة لشراء عملات البيتكوين هي موقع LocalBitcoins. يجب عليك التسجيل ، والنقر فوق "شراء عملات البيتكوين" ، واختيار البائع عن طريق طريقة الدفع والسعر.
hxxps: //localbitcoins.com/buy_bitcoins
يمكنك أيضًا العثور على أماكن أخرى لشراء Bitcoins ودليل المبتدئين هنا:
hxxp: //www.coindesk.com/information/how-can-i-buy-bitcoins/
انتباه!
لا تقم بإعادة تسمية الملفات المشفرة.
لا تحاول فك تشفير بياناتك باستخدام برامج طرف ثالث ، فقد يتسبب ذلك في فقد دائم للبيانات.
قد يؤدي فك تشفير ملفاتك بمساعدة جهات خارجية إلى زيادة الأسعار (يضيفون رسومهم إلينا) أو قد تصبح ضحية لعملية احتيال.

التعليمات التي تم تسليمها كملف نصي:

تم قفل جميع بياناتك لنا
تريد العودة؟
اكتب بريدًا إلكترونيًا dong@airmail.cc أو buhelper@proton.me '

الشائع

الأكثر مشاهدة

جار التحميل...