Threat Database Ransomware Dom Ransomware

Dom Ransomware

Заплахата Dom Ransomware принадлежи към вид злонамерен софтуер, предназначен специално да направи данните на целевите жертви неизползваеми. Чрез изпълнение на процедура за криптиране на пробитите устройства, тези заплахи могат да заключат всякакви документи, архиви, бази данни, изображения и много други типове файлове. Засегнатите файлове ще бъдат използвани като начин за изнудване на пари от жертвите.

Заплахите за рансъмуер обикновено маркират файловете, които заключват, с конкретно файлово разширение. В този случай Dom Ransomware ще промени значително оригиналните имена на криптираните файлове. Заплахата първо ще добави към тях идентификационен низ, който е уникален за конкретната жертва. След това ще бъде добавено „dekrypt666@onionmail.org“. Накрая „.dom“ ще бъде прикачено като ново разширение. Жертвите също ще забележат появата на непознат текстов файл на работния плот на техните системи. Файлът ще бъде наречен „ENCRYPTED.txt“ и неговата роля е да достави бележка за откуп с инструкции от киберпрестъпниците.

Според съобщението, пуснато от Dom Ransomware, единственият начин да се достигне до заплахите е чрез изпращане на съобщения до имейл акаунта, открит в имената на заключените файлове. На жертвите се казва, че те също ще трябва да предоставят своя специфичен MachineID и LaunchID. Бележката за откуп не разкрива размера на искания откуп или дали хакерите са готови да дешифрират няколко файла безплатно като демонстрация. Вместо това съобщението за искане на откуп завършва с няколко предупреждения, като например да не преименувате заключените файлове или да се опитвате да ги възстановите чрез софтуерни инструменти на трети страни.

Пълният текст на бележката на Dom Ransomware е:

'!!! ALL YOUR FILES ARE ENCRYPTED !!!

All your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.

Only we can give you this key and only we can recover your files.

Do you really want to restore your files?

You can write us to our mailboxes: dekrypt666@onionmail.org

(in subject line please write your MachineID: - and LaunchID: -)

Attention!

* Do not rename encrypted files.

* Do not try to decrypt your data using third party software, it may cause permanent data loss.

* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

Подобни публикации

Тенденция

Най-гледан

Зареждане...