Threat Database Ransomware DogeCrypt lunavara

DogeCrypt lunavara

Ohu tulemuskaart

Ohu tase: 100 % (Kõrge)
Nakatunud arvutid: 1
Esimene nägemine: January 19, 2011
Viimati nähtud: September 28, 2020
Mõjutatud OS (id): Windows

DogeCrypt Ransowmare'i peetakse DesuCrypt Ransomware variandiks, kuid häkkerid on ohu käitumises teinud olulisi muudatusi. Kuigi DesuCrypt Ransomware jäljendab lunavara tüüpilist ohtu, ei krüpteeri see tegelikult ühtegi faili ega jäta ohvritele märget juhistega. Selle asemel kahjustab see lihtsalt sihitud faile, muutes need kasutuskõlbmatuks, ja muutes taustpildi lühisõnumiga, mis ei sisalda e-kirju ega muid kurjategijatega ühenduse võtmise viise.

Seevastu DogeCrypt Ransomware sisaldab krüptimisprotsessi ja langetab nakatunud arvutitesse korraliku lunaraha. Iga edukalt krüpteeritud faili nimi muudetakse, lisades häkkerite kontrolli alla e-posti aadressi ja uue laiendina ".DogeCrypt". Näiteks nimetatakse fail nimega 'Picture1.png' ümber nimeks 'Picture1.png. [Dogeremembersss@protonmail.ch] .DogeCrypt.' DogeCrypt loob tekstifaili nimega 'note.txt' ja muudab vaikimisi taustpildi selliseks, mis sisaldab lunaraha märkust.

Töölaua pildi ja tekstifaili tekst on peaaegu identsed. Ainus erinevus on see, et fail "note-txt" sisaldab rida, mis üritab DogeCrypt Ransomware ohvritele kinnitada, et nende faile pole kahjustatud ega hävitatud, vaid lihtsalt muudetud. Selleks, et mõjutatud kasutajad saaksid kurjategijatega suhelda, antakse kaks e-posti aadressi - 'dogeremembersss@protonmail.ch' või 'omnisystems@airmail.cc'.

DogeCrypt Ransowmare'i jäetud tekstifailist leitud märkus on:

HOIATUS!
Teie failid krüpteeris DogeCrypt.

Toimikud pole kahjustatud ega hävitatud! Neid muudetakse ainult
Kui soovite modifikatsiooni tagasi pöörata, võtke meiega ühendust:
dogeremembersss@protonmail.ch
või
omnisystems@airmail.cc "

Töölaua pildil on järgmine teade:

"Teie failid on sisestatud!

Kui soovite neid taastada, võtke meiega ühendust:
dogeremembersss@protonmail.ch
või
omnisystems@airmail.cc. "

Trendikas

Enim vaadatud

Laadimine...