Threat Database Ransomware D0n Ransomware

D0n Ransomware

Το D0n Ransomware είναι ένα απειλητικό λογισμικό που έχει σχεδιαστεί για να κρυπτογραφεί αρχεία σε έναν μολυσμένο υπολογιστή και να προσαρτά τα ονόματά τους με το αναγνωριστικό ενός θύματος, τη διεύθυνση email dong@techmail.info και την επέκταση «.d0n». Είναι μια νέα παραλλαγή του Dharma Ransomware . Επιπλέον, η απειλή ρίχνει ένα αρχείο 'info.txt' που περιέχει σημειώσεις λύτρων και εμφανίζει ένα αναδυόμενο παράθυρο με περαιτέρω οδηγίες για την πληρωμή των λύτρων.

Τα λύτρα που έχουν λάβει τα θύματα ορίζουν ότι θα πρέπει να επικοινωνήσουν με τα «dong@airmail.cc», «dong@techmail.info» ή «buhelper@proton.me» για να αποκτήσουν ξανά πρόσβαση στα δεδομένα τους. Το συγκεκριμένο μήνυμα από το αναδυόμενο παράθυρο του D0n Ransomware αναφέρει περαιτέρω ότι τρία κρυπτογραφημένα αρχεία μπορούν να αποκρυπτογραφηθούν δωρεάν πριν από την πραγματοποίηση οποιουδήποτε είδους πληρωμής. Επιπλέον, τους προειδοποιεί να μην μετονομάσουν τα κλειδωμένα αρχεία ή να χρησιμοποιήσουν λογισμικό τρίτων για την αποκρυπτογράφηση των δεδομένων, καθώς αυτό θα μπορούσε να οδηγήσει σε μη αναστρέψιμη ζημιά.

Πόσο διαδίδονται τα περισσότερα Ransomware;

Τα περισσότερα ransomware διαδίδονται μέσω κατεστραμμένων συνημμένων email, παραβιασμένων συνδέσμων και λήψεων μέσω οδήγησης. Τα κατεστραμμένα email συχνά φαίνεται να προέρχονται από μια γνήσια πηγή, όπως μια τράπεζα ή μια κυβερνητική υπηρεσία, και περιέχουν ένα συνημμένο που φέρει ένα απειλητικό ωφέλιμο φορτίο. Όταν οι χρήστες ανοίγουν το συνημμένο, το κακόβουλο λογισμικό εκτελείται στους υπολογιστές τους.

Οι παραβιασμένοι σύνδεσμοι χρησιμοποιούνται επίσης για τη διάδοση ransomware. Αυτοί οι σύνδεσμοι μπορούν να σταλούν μέσω email, μέσων κοινωνικής δικτύωσης ή άμεσων μηνυμάτων. Κάνοντας κλικ στον σύνδεσμο, οι χρήστες μεταφέρονται σε έναν παραπλανητικό ιστότοπο που κατεβάζει και εγκαθιστά το ransomware στους υπολογιστές τους.

Τέλος, το ransomware μπορεί επίσης να διαδοθεί μέσω μη ασφαλών διαφημίσεων ή τρωτών σημείων λογισμικού. Οι κατεστραμμένες διαφημίσεις βρίσκονται συχνά σε ιστότοπους και μπορούν να κάνουν λήψη ransomware στους υπολογιστές των χρηστών όταν κάνουν κλικ σε αυτές. Τα τρωτά σημεία λογισμικού είναι αδυναμίες σε ένα πρόγραμμα που μπορούν να αξιοποιηθούν από εισβολείς για να εγκαταστήσουν κακόβουλο λογισμικό, συμπεριλαμβανομένου ransomware, στον υπολογιστή ενός χρήστη.

Πώς να προστατεύσετε τον εαυτό σας από μολύνσεις ransomware;

Το Ransomware είναι ένας τύπος απειλητικού λογισμικού που μπορεί να μολύνει τον υπολογιστή σας και να κρυπτογραφεί τα δεδομένα σας, καθιστώντας τον απρόσιτο μέχρι να πληρώσετε λύτρα. Για να προστατεύσετε το μηχάνημά σας από μολύνσεις ransomware, είναι σημαντικό να διατηρείτε τον υπολογιστή σας ενημερωμένο και να κάνετε λήψη αρχείων μόνο από επίσημες πηγές. Να είστε προσεκτικοί με ύποπτα μηνύματα ηλεκτρονικού ταχυδρομείου με συνημμένα ή συνδέσμους και αποφύγετε να ανοίγετε μηνύματα ηλεκτρονικού ταχυδρομείου από άγνωστους αποστολείς ή με ύποπτο περιεχόμενο. Η τακτική σάρωση του υπολογιστή σας μπορεί να σας βοηθήσει να εντοπίσετε τυχόν μολύνσεις από ransomware και να τις αφαιρέσετε γρήγορα. Είναι επίσης σημαντικό να αποφύγετε τη χρήση σπασμένου ή άγνωστου λογισμικού, καθώς αυτά θα μπορούσαν να μολυνθούν με ransomware. Ερευνήστε οποιοδήποτε λογισμικό πριν το κατεβάσετε για να βεβαιωθείτε ότι είναι ασφαλές.

Το σημείωμα λύτρων εμφανίζεται ως αναδυόμενο παράθυρο:

'Όλα τα αρχεία σας έχουν κρυπτογραφηθεί!
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Εάν θέλετε να τα επαναφέρετε, γράψτε στο mail: buhelper@proton.me : dong@techmail.info Η ΤΑΥΤΟΤΗΤΑ ΣΑΣ -
Εάν δεν έχετε απαντήσει μέσω ταχυδρομείου εντός 12 ωρών, γράψτε μας με άλλο mail:dong@airmail.cc
Δωρεάν αποκρυπτογράφηση ως εγγύηση
Πριν πληρώσετε μπορείτε να μας στείλετε έως και 3 αρχεία για δωρεάν αποκρυπτογράφηση. Το συνολικό μέγεθος των αρχείων πρέπει να είναι μικρότερο από 3 Mb (μη αρχειοθετημένο) και τα αρχεία δεν πρέπει να περιέχουν πολύτιμες πληροφορίες. (βάσεις δεδομένων, αντίγραφα ασφαλείας, μεγάλα φύλλα excel κ.λπ.)
Πώς να αποκτήσετε Bitcoins
Ο ευκολότερος τρόπος για να αγοράσετε bitcoin είναι ο ιστότοπος LocalBitcoins. Πρέπει να εγγραφείτε, να κάνετε κλικ στο «Αγοράστε bitcoins» και να επιλέξετε τον πωλητή κατά τρόπο πληρωμής και τιμή.
hxxps://localbitcoins.com/buy_bitcoins
Επίσης, μπορείτε να βρείτε άλλα μέρη για να αγοράσετε Bitcoins και οδηγό για αρχάριους εδώ:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Προσοχή!
Μην μετονομάζετε κρυπτογραφημένα αρχεία.
Μην προσπαθήσετε να αποκρυπτογραφήσετε τα δεδομένα σας χρησιμοποιώντας λογισμικό τρίτων, μπορεί να προκαλέσει μόνιμη απώλεια δεδομένων.
Η αποκρυπτογράφηση των αρχείων σας με τη βοήθεια τρίτων μπορεί να προκαλέσει αυξημένη τιμή (προσθέτουν την αμοιβή τους στη δική μας) ή να γίνετε θύμα απάτης.'

Οδηγίες που παραδίδονται ως αρχείο κειμένου:

'Όλα τα δεδομένα σας έχουν κλειδωθεί
Θέλετε να επιστρέψετε;
γράψτε email dong@airmail.cc ή buhelper@proton.me'

σχετικές αναρτήσεις

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...