Threat Database Ransomware Dapo Ransomware

Dapo Ransomware

Ερευνητές κυβερνοασφάλειας αναφέρουν ότι ανακαλύφθηκε μια νέα απειλή ransomware Dapo Ransomware. Όπως και άλλες παρόμοιες μολύνσεις κακόβουλου λογισμικού, το Dapo Ransomware λειτουργεί κρυπτογραφώντας αρχεία στον υπολογιστή του θύματος αφού μολύνει το σύστημα. Αυτό το κακόβουλο πρόγραμμα κλειδώνει τους πιο δημοφιλείς τύπους αρχείων, συμπεριλαμβανομένων φωτογραφιών, μουσικής, εγγράφων και βίντεο.

Αυτός ο τύπος κακόβουλου λογισμικού τροποποιεί τα αρχικά ονόματα αρχείων προσθέτοντας την επέκταση αρχείου '.dapo' σε αυτά. Για παράδειγμα, ένα αρχείο με το όνομα "1.pdf" θα γίνει "1.pdf.dapo", ενώ το "2.doc" θα μετονομαστεί σε "2.doc.dapo" και ούτω καθεξής. Έτσι, οι χρήστες μπορούν εύκολα να δουν ποια αρχεία έχουν επηρεαστεί από τη μόλυνση με ransomware, δίνοντας προσοχή σε αυτήν την επέκταση αρχείου. Μαζί με την κρυπτογράφηση αρχείων, το Dapo Ransomware δημιουργεί επίσης μια σημείωση λύτρων με τη μορφή αρχείου κειμένου με το όνομα '_readme.txt' στη συσκευή που έχει παραβιαστεί.

Επιπλέον, αξίζει να σημειωθεί ότι το Dapo Ransomware είναι μέρος της οικογένειας Djvu Ransomware. Αυτό σημαίνει ότι ενδέχεται να έχουν εγκατασταθεί άλλες απειλές κακόβουλου λογισμικού στις συσκευές που έχουν παραβιαστεί. Επιπλέον, οι χειριστές των παραλλαγών STOP/Djvu έχουν επίσης παρατηρηθεί να αναπτύσσουν συσκευές κλοπής πληροφοριών, όπως το RedLine και το Vidar, σε μολυσμένα συστήματα. Ως εκ τούτου, το Dapo Ransomware μπορεί επίσης να χρησιμοποιήσει παρόμοια εργαλεία για τη συλλογή πληροφοριών.

Τα θύματα του Dapo Ransomware χάνουν την πρόσβαση στα δεδομένα τους

Μετά την ανάλυση του σημειώματος λύτρων που άφησαν οι επιτιθέμενοι, είναι προφανές ότι τα θύματα που επιθυμούν να ανακτήσουν την πρόσβαση στα κρυπτογραφημένα αρχεία τους απαιτείται να πληρώσουν για ένα πρόγραμμα αποκρυπτογράφησης και ένα μοναδικό κλειδί. Το σημείωμα αναφέρει ότι τα θύματα έχουν περιορισμένο χρόνο για να επωφεληθούν από μια έκπτωση 490 $ εάν στείλουν email στους επιτιθέμενους εντός 72 ωρών. Ωστόσο, εάν τα θύματα δεν το κάνουν, θα πρέπει να πληρώσουν ολόκληρο το ποσό των 980 $.

Το σημείωμα λύτρων περιλαμβάνει επίσης δύο διευθύνσεις ηλεκτρονικού ταχυδρομείου, τις «support@freshmail.top» και τις «datarestorehelp@airmail.cc», τις οποίες τα θύματα μπορούν να χρησιμοποιήσουν για να επικοινωνήσουν με τους εισβολείς. Τα θύματα καλούνται να χρησιμοποιήσουν αυτές τις διευθύνσεις ηλεκτρονικού ταχυδρομείου για να επικοινωνήσουν με τους εισβολείς και να κανονίσουν την πληρωμή και την αποκρυπτογράφηση.

Είναι σημαντικό να σημειωθεί ότι η προσπάθεια επαναφοράς κρυπτογραφημένων αρχείων χωρίς τα εργαλεία αποκρυπτογράφησης από τους εισβολείς είναι ασυνήθιστη. Επομένως, η πληρωμή των λύτρων δεν συνιστάται, καθώς δεν υπάρχει καμία εγγύηση ότι οι εισβολείς θα παρέχουν τα εργαλεία αποκρυπτογράφησης, ακόμη και μετά τη λήψη της πληρωμής λύτρων.

Μην παραμελείτε την ασφάλεια των συσκευών και των δεδομένων σας

Το Ransomware είναι ένας τύπος κακόβουλης απειλής που κρυπτογραφεί τα αρχεία ενός θύματος, καθιστώντας τα απρόσιτα και απαιτεί λύτρα με αντάλλαγμα την παροχή του απαραίτητου κλειδιού αποκρυπτογράφησης. Ως εκ τούτου, οι χρήστες πρέπει να λαμβάνουν τα κατάλληλα μέτρα για την προστασία των συσκευών και των δεδομένων τους από επιθέσεις ransomware.

Ένα από τα βασικά βήματα που μπορούν να κάνουν οι χρήστες είναι να παραμείνουν προσεκτικοί και προσεκτικοί κατά την περιήγησή τους στο Διαδίκτυο. Αυτό περιλαμβάνει την αποφυγή κλικ σε ύποπτους συνδέσμους, τη λήψη συνημμένων από άγνωστες πηγές και την αποχή από την επίσκεψη σε ύποπτους ιστότοπους. Οι χρήστες πρέπει επίσης να διατηρούν ενημερωμένα το λειτουργικό τους σύστημα και το λογισμικό ασφαλείας για να διασφαλίσουν ότι διαθέτουν τις πιο πρόσφατες ενημερώσεις κώδικα ασφαλείας και προστασία έναντι των πιο πρόσφατων παραλλαγών ransomware.

Ένα άλλο κρίσιμο μέτρο είναι να διασφαλιστεί ότι τα σημαντικά δεδομένα δημιουργούνται τακτικά αντίγραφα ασφαλείας και αποθηκεύονται με ασφάλεια, κατά προτίμηση εκτός σύνδεσης ή στο cloud. Δεδομένου ότι υπάρχει έλλειψη εργαλείων αποκρυπτογράφησης ransomware που θα μπορούσαν να ανακτήσουν κρυπτογραφημένα αρχεία δωρεάν, η δημιουργία αντιγράφων ασφαλείας των δεδομένων σας διασφαλίζει ότι, ακόμη και αν συμβεί επίθεση ransomware, οι χρήστες μπορούν να έχουν πρόσβαση στα σημαντικά δεδομένα τους και να μην χρειάζεται να πληρώσουν λύτρα.

Επιπλέον, οι χρήστες θα πρέπει να εκπαιδεύονται σχετικά με το ransomware και τις διάφορες μορφές επίθεσης του, καθώς και να γνωρίζουν τα σημεία και τα συμπτώματα μιας επίθεσης. Θα πρέπει επίσης να είναι εξοικειωμένοι με τα βήματα που πρέπει να λαμβάνουν σε περίπτωση επίθεσης, όπως η αποσύνδεση της μολυσμένης συσκευής από το διαδίκτυο, η αναφορά του περιστατικού και η αναζήτηση βοήθειας από ειδικούς στον τομέα της κυβερνοασφάλειας.

Είναι επίσης σημαντικό να επενδύσετε σε αξιόπιστα εργαλεία αφαίρεσης κακόβουλου λογισμικού. Με το εργαλείο ασφαλείας της επιλογής σας, μπορείτε να σαρώνετε τακτικά το σύστημά σας, προστατεύοντάς το από ransomware και άλλες μολύνσεις κακόβουλου λογισμικού.

Συνοπτικά, για την προστασία από επιθέσεις ransomware, οι χρήστες θα πρέπει να παραμείνουν προσεκτικοί και προσεκτικοί, να ενημερώνουν τις συσκευές και το λογισμικό τους, να δημιουργούν τακτικά αντίγραφα ασφαλείας των δεδομένων τους, να εκπαιδεύονται σχετικά με το ransomware και να γνωρίζουν τι να κάνουν σε περίπτωση επίθεσης. Λαμβάνοντας αυτά τα μέτρα, οι χρήστες μπορούν να μειώσουν σημαντικά τον κίνδυνο να πέσουν θύματα επίθεσης ransomware.

Το πλήρες κείμενο της σημείωσης του Dapo Ransomware είναι:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-vbVkogQdu2
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...