Threat Database Ransomware Dom Ransomware

Dom Ransomware

Hrozby Ransomware jsou možná jedním z nejhorších typů malwaru, s nimiž se člověk musí vypořádat. Tyto ošklivé trojské koně zablokovávající data se vklouznou do počítačů nic netušících uživatelů, zašifrují všechna svá data a poté je vydírají za peníze. A co je ještě horší, je to určitě jeden z nejpopulárnějších typů malwaru, které jsou distribuovány denně. Jedna z nejnovějších hrozeb ransomwaru, která se objevila, se nazývá Dom Ransomware. Dom Ransomware patří do populární rodiny Scarab Ransomware .

Propagace a šifrování

Výzkumníci malwaru dosud neobjevili, jaké jsou infekční vektory používané při propagaci Dom Ransomware. Jednou z nejpoužívanějších metod šíření hrozeb tohoto druhu jsou spamové e-maily. Falešný e-mail by obsahoval podvodnou zprávu, jejímž cílem je přesvědčit uživatele, aby spustil připojený soubor tím, že bude vypadat jako důležitý dokument, který je také zcela neškodný. To se však určitě stane, a pokud uživatelé padnou na tento trik a otevřou přílohu, budou jejich stroje Trojanem ohroženy. Mezi další populární metody distribuce ransomwaru patří torrent trackery, falešné aktualizace softwaru a falešné pirátské kopie populárních aplikací. Dom Ransomware pravděpodobně zacílí na velmi širokou škálu souborů a způsobí větší poškození. Dom Ransomware použije šifrovací algoritmus k uzamčení všech cílených dat. Po dokončení procesu šifrování si všimnete, že došlo ke změně názvů souborů. Dom Ransomware použije příponu „.dom" na konec názvů souborů ohrožených souborů. To znamená, že soubor, který byl původně pojmenován 'new-apartment.jpeg', bude po dokončení procesu šifrování přejmenován na 'new-apartment.jpeg.dom'.

The Ransom Note

Dalším krokem útoku je upuštění výkupného. Dom Ransomware umístí svou výkupné na plochu oběti. Název poznámky je „Jak dešifrovat soubory.txt" a je poměrně dlouhý. V poznámce útočníci informují oběti o tom, že jejich soubory byly zašifrovány, a poskytnou jim jejich jedinečně vygenerovaný ID oběti. Autoři Dom Ransomware nezmiňují, co je výkupné, ale objasňují, že bude požadován ve formě bitcoinů. Pro uživatele, kteří nevědí, jak získat bitcoiny, poskytli útočníci podrobné pokyny. Tvůrci Dom Ransomware nabízejí možnost dešifrovat až tři soubory zdarma (za předpokladu, že nejsou větší než 1 MB a neobsahují cenné informace) jako způsob, jak obětem prokázat, že jsou schopni zvrátit způsobenou škodu jejich data. Jako prostředek komunikace s útočníky jsou k dispozici dvě e-mailové adresy - „personaliddecryptor@aol.com" a „personaliddecryptor@protonmail.com".
Nejlepší je vyhnout se komunikaci s kybernetickými podvodníky. I když se rozhodnete zaplatit požadovaný poplatek, je pravděpodobné, že vám zůstane prázdno jako nespočet dalších obětí ransomwaru. To je důvod, proč byste se měli podívat na získání seriózního anti-malware nástroje, který vám pomůže odstranit ošklivý Trojan z vašeho počítače.

Trendy

Nejvíce shlédnuto

Načítání...