Threat Database Ransomware Dom Ransomware

Dom Ransomware

Hrozba Dom Ransomware patří k typu malwaru navrženého speciálně k tomu, aby data cílových obětí byla nepoužitelná. Spuštěním šifrovací rutiny na narušených zařízeních mohou tyto hrozby uzamknout jakékoli dokumenty, archivy, databáze, obrázky a mnoho dalších typů souborů. Dotčené soubory budou použity jako způsob, jak vymáhat peníze od obětí.

Hrozby ransomwaru obvykle označují soubory, které zamykají, s konkrétní příponou. V tomto případě Dom Ransomware značně změní původní názvy zašifrovaných souborů. Hrozba k nim nejprve připojí řetězec ID, který je jedinečný pro konkrétní oběť. Dále bude přidán 'dekrypt666@onionmail.org'. Nakonec bude '.dom' připojeno jako nová přípona. Oběti si také všimnou vzhledu neznámého textového souboru na ploše jejich systémů. Soubor se bude jmenovat 'ENCRYPTED.txt' a jeho úlohou je doručit výkupné s pokyny od kyberzločinců.

Podle zprávy zanechané Dom Ransomware je jediným způsobem, jak oslovit aktéry hrozeb, zasláním zpráv na e-mailový účet nalezený v názvech zamčených souborů. Obětem bylo řečeno, že také budou muset poskytnout své specifické MachineID a LaunchID. Poznámka o výkupném neodhaluje velikost požadovaného výkupného ani to, zda jsou hackeři ochotni dešifrovat několik souborů zdarma jako ukázku. Místo toho zpráva požadující výkupné končí několika varováními, jako je nepřejmenování uzamčených souborů nebo pokus o jejich obnovení pomocí softwarových nástrojů třetích stran.

Úplný text poznámky Dom Ransomware je:

'!!! ALL YOUR FILES ARE ENCRYPTED !!!

All your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.

Only we can give you this key and only we can recover your files.

Do you really want to restore your files?

You can write us to our mailboxes: dekrypt666@onionmail.org

(in subject line please write your MachineID: - and LaunchID: -)

Attention!

* Do not rename encrypted files.

* Do not try to decrypt your data using third party software, it may cause permanent data loss.

* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

Související příspěvky

Trendy

Nejvíce shlédnuto

Načítání...