Threat Database Ransomware DarkCrypt Ransomware

DarkCrypt Ransomware

Scorecard of Threat

Úroveň ohrožení: 100 % (Vysoký)
Infikované počítače: 3
Poprvé viděn: March 10, 2021
Naposledy viděn: April 8, 2021
Ovlivněné OS: Windows

Mnoho kybernetických podvodníků se rozhodlo půjčit si kód existujících hrozeb ransomware, mírně jej změnit a distribuovat, aby generovalo příjmy z poplatků za výkupné. Někteří autoři hrozeb ransomwaru se však rozhodnou napodobit dobře zavedené, neslavné trojské koně, které blokují data, protože nesou rozpoznatelné jméno, které pravděpodobně udeří strach v srdci svých obětí. Toto je případ DarkCrypt Ransomware. Na první pohled se DarkCrypt Ransomware jeví jako kopie notoricky známého WannaCry Ransomware . To však neplatí a DarkCrypt Ransomware není ničím jiným než napodobením vysoce silného a ohrožujícího WannaCry Ransomware. Naštěstí není DarkCrypt Ransomware zdaleka tak destruktivní jako výše uvedená hrozba.

Propagace a šifrování

Neexistuje žádné potvrzení týkající se metody propagace použité při distribuci DarkCrypt Ransomware. Je pravděpodobné, že kybernetičtí podvodníci za ním používají torrentové sledovače, falešné pirátské kopie populárních aplikací nebo médií, hromadné spamové e-mailové kampaně nebo podvodné stahování a aktualizace softwaru. Pokud tento trojský počítač šifrující soubory ohrožuje hostitele, prohledá obsah systému a vyhledá požadované soubory. Dále DarkCrypt Ransomware spustí proces šifrování a zamkne všechny cílové soubory. The DarkCrypt Ransomware přidává novou příponu do všech jmen 'zamčených souborů -' [Filemgr@tutanota.com] [ ] .ChciScream. ' Výsledkem je, že soubor, který jste nazvali 'Persian-Cat.mp4', bude přejmenován na 'Persian-Cat.mp4 [Filemgr@tutanota.com] [ ] .ChciScream. '

The Ransom Note

Aby informovali své oběti o tom, co se stalo s jejich daty, útočníci se ujistí, že DarkCrypt Ransomware zahodí na plochu uživatele výkupné. Výkupná zpráva tvůrců DarkCrypt Ransomware je uložena v souboru nazvaném „README.txt". V poznámce autoři hrozby ransomware objasňují, že chtějí dostávat výkupné ve tvaru bitcoinu, a za to slibují poskytnout dešifrovací klíč, který jim má pomoci obnovit jejich data. . Poskytli adresu peněženky a e-mailovou adresu, na kterou se uživatelé mohou s nimi spojit - filemgr@tutanota.com.

Je vždy nejlepší vyhýbat se kybernetickým podvodníkům a ignorovat jejich nepřiměřené požadavky. Neexistuje žádný platný bod pro zaplacení výkupného, protože neexistuje žádná záruka, že obdržíte dešifrovací nástroj, který útočníci slíbili. Mnoho obětí ransomwaru, které platí, je ponecháno uschnout, když kyberzločinci nakonec nesplní své sliby. Z tohoto důvodu byste měli mít renomovanou antivirovou softwarovou sadu, která bezpečně odstraní DarkCrypt Ransomware z vašeho PC.

Trendy

Nejvíce shlédnuto

Načítání...