Threat Database Ransomware DRV Ransomware

DRV Ransomware

DVR Ransomware هو حصان طروادة قفل البيانات رصدت مؤخرا. هذا التهديد هو البديل من HiddenTear Ransomware. ومن المثير للاهتمام أنه لم يتم تطوير HiddenTear Ransomware مع النوايا الضارة ؛ على العكس تماما. قام مطورو برنامج HiddenTear Ransomware بتطويره كأداة تعليمية للمستخدمين والمحللين الذين يرغبون في معرفة المزيد حول تروجان ترميز الملفات. ومع ذلك ، رأى مجرمو الإنترنت أن هذه فرصة لاختطاف هذه الأداة جيدة النية وتسلحها لتحقيق مكاسب خاصة بهم.

التكاثر والتشفير

خبراء الأمن السيبراني ليسوا متأكدين من كيفية نشر DVR Ransomware بالضبط. يعتقد بعض الباحثين أن منشئي DVR Ransomware ربما استخدموا بعضًا من ناقلات العدوى الشائعة الاستخدام التي ترتبط غالبًا بتوزيع أحصنة طروادة المشفرة للبيانات. من بينها حملات البريد الإلكتروني العشوائي ، والإصدارات المقرصنة من التطبيقات الشائعة ، وتحديثات البرامج المزيفة ، والتنزيلات ، وأجهزة تتبع السيلت ، وعمليات الشبح ، وما إلى ذلك. تم تصميم DVR Ransomware لاستهداف أنواع لا حصر لها من الملفات لضمان أقصى قدر من الضرر. كلما زاد تأمين ملف تهديد الفدية ، زادت فرصة الضحية. هذا يعني أنه في حالة إصابة أنظمة المستخدمين بواسطة DVR Ransomware ، فسيتم تأمين جميع مستنداتهم وأرشفتهم وقواعد البيانات والصور والملفات الصوتية ومقاطع الفيديو والبيانات الأخرى بشكل آمن. عند قفل ملف مستهدف ، يغير DVR Ransomware اسمه بإضافة ملحقه الخاص - ".lasan". على سبيل المثال ، سيتم إعادة تسمية الملف الذي أطلق عليه المستخدم "lightning-storm.mp4" إلى "lightning-storm.mp4.lasan" بعد اكتمال عملية التشفير على الفور.

ملاحظة فدية

معظم مؤلفي تهديدات الفدية يتأكدون من أن إنشاءهم يسقط ملاحظة على أنظمة المستخدمين التي من شأنها أن تعلمهم كيفية الاتصال بالمهاجمين وكيفية معالجة الدفعة المطلوبة. ومع ذلك ، في حالة DVR Ransomware ، فشل مُنشئو Trojan في تقديم أي معلومات مفيدة. لا توجد تفاصيل اتصال مذكورة ، ولا توجد معلومات تتعلق بمفتاح فك التشفير الذي يحتاجه المستخدم لاستعادة بياناته. ليس من الواضح لماذا اختار مؤلفو DVR Ransomware عدم تضمين هذه المعلومات الهامة.

لحسن الحظ، هناك حل. يجب على أي مستخدم تنزيل وتثبيت مجموعة مشروعة لمكافحة البرامج الضارة تساعد على إزالة DVR Ransomware من أجهزة الكمبيوتر الخاصة بهم بأمان. بعد ذلك ، يجب على المستخدمين البحث عن برنامج فك تشفير HiddenTear واتباع الإرشادات المتوفرة حول كيفية استرداد ملفاتهم. معظم نسخ HiddenTear Ransomware ، لحسن الحظ ، غير قابلة للفك ، لذا فقد تتمكن من استعادة بياناتك بالكامل.

الشائع

الأكثر مشاهدة

جار التحميل...