Threat Database Ransomware Dever Ransomware

Dever Ransomware

Οι περισσότεροι συντάκτες του ransomware δημιουργούν τις δημιουργίες τους με βάση ήδη υπάρχοντες Trojans κρυπτογράφησης δεδομένων. Αυτό συμβαίνει με το Dever Ransomware. Αυτός ο Trojan που ανήκει στα αρχεία ανήκει στην οικογένεια Phobos Ransomware . Όταν το Dever Ransomware στοχεύει ένα σύστημα, θα φροντίσει να κλειδώσει όλα τα αρχεία που υπάρχουν σε αυτό. Από εικόνες σε αρχεία ήχου, έγγραφα και αρχεία - δεν θα αποθηκευτούν δεδομένα.

Πολλαπλασιασμός και κρυπτογράφηση

Σύμφωνα με αναφορές, το Dever Ransomware διαδίδεται μέσω μηνυμάτων ηλεκτρονικού ταχυδρομείου ανεπιθύμητης αλληλογραφίας. Τα εν λόγω μηνύματα ηλεκτρονικού ταχυδρομείου θα περιέχουν ένα ψεύτικο μήνυμα γεμάτο με τεχνάσματα κοινωνικής μηχανικής που έχουν σχεδιαστεί για να πείσουν τους χρήστες να ξεκινήσουν το συνημμένο αρχείο. Η εκτέλεση του συνημμένου θα εξασφάλιζε το συμβιβασμό του συστήματος του στόχου. Συχνά, τα μηνύματα ηλεκτρονικού ταχυδρομείου φαίνεται να προέρχονται από μια μεγάλη και γνωστή εταιρεία ή ένα κυβερνητικό σώμα. Το Dever Ransomware θα χρησιμοποιούσε έναν αλγόριθμο κρυπτογράφησης για να κλειδώσει όλα τα στοχευμένα αρχεία. Όταν ολοκληρωθεί η κρυπτογράφηση, ενδέχεται να παρατηρήσετε ότι τα ονόματα των αρχείων έχουν τροποποιηθεί. Το Dever Ransomware εφαρμόζει ένα - '.id [ - ] [bexonvelia@aol.com]. Dever 'επέκταση στο τέλος των ονομάτων αρχείων. Όπως μπορείτε να δείτε από το όνομα επέκτασης, το Dever Ransomware παράγει ένα μοναδικό αναγνωριστικό για κάθε θύμα, έτσι ώστε οι εισβολείς να είναι σε θέση να διαφοροποιήσουν μεταξύ τους.

Η Σημείωση Κινδύνου

Το Dever Ransomware θα αποβάλει τη σημείωση λύτρων του στην επιφάνεια εργασίας του χρήστη. Το μήνυμα λύσης θα αποθηκευτεί σε ένα αρχείο που ονομάζεται 'info.txt'. Στο σημείωμα λύτρας, οι συγγραφείς του Dever Ransomware δεν αναφέρουν πόσα θα ήθελαν να πληρώσουν. Ωστόσο, φροντίζουν να δώσουν τρεις διευθύνσεις ηλεκτρονικού ταχυδρομείου, όπου τα θύματα μπορούν να έρθουν σε επαφή μαζί τους για να λάβουν περισσότερες πληροφορίες - "lizethroyal@aol.com", "bexonvelia@aol.com" και "maitlandtiffaney@aol.com". Είναι πιθανό οι επιτιθέμενοι να απαιτούν την πληρωμή με τη μορφή Bitcoin, καθώς χρησιμοποιούν κρυπτογράφηση για να διατηρούν την ανωνυμία τους και να αποφεύγουν τις επιπτώσεις τους. Οι επιτιθέμενοι υπόσχονται να παρέχουν στους χρήστες που πληρώνουν τα τέλη λύκων με ένα εργαλείο αποκρυπτογράφησης.

Δεν είναι καλή ιδέα να εμπιστεύεστε τα λόγια των απατεώνων του κυβερνοχώρου. Τα περισσότερα θύματα των ransomware που πληρώνουν τα απαιτούμενα τέλη δεν λαμβάνουν ποτέ το εργαλείο αποκρυπτογράφησης που τους είχε υποσχεθεί. Αυτός είναι ο λόγος για τον οποίο μια αξιόπιστη λύση κατά των ιών θα σας βοηθήσει να αφαιρέσετε το Dever Ransomware από τον υπολογιστή σας με ασφάλεια και ταχύτητα.

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...