DARKY LOCK Ransomware
مجرمان سایبری از تهدید جدیدی برای قفل کردن داده های قربانیان خود استفاده می کنند. این باجافزار DARKY LOKC، یکی دیگر از انواع باجافزار Babuk است، و قابلیتهای مخرب آن میتواند طیف گستردهای از انواع فایلها از جمله اسناد، آرشیو، پایگاههای داده، عکسها، فایلهای PDF و موارد دیگر را تحت تاثیر قرار دهد. مانند اکثر عملیات باج افزار، هکرها برای کمک به بازیابی اطلاعات قفل شده، باج می خواهند.
کاربرانی که تحت تأثیر این تهدید قرار می گیرند متوجه خواهند شد که اکثر فایل های ذخیره شده در دستگاه نقض شده اکنون دارای «.darky» به عنوان پسوند فایل جدید هستند. تغییر دیگری در سیستم ایجاد شده توسط بدافزار ظاهر یک فایل متنی با نام "Restore-My-Files.txt" است. نقش فایل ارائه یک یادداشت باج به همراه دستورالعمل های عاملان تهدید است.
خواندن پیام باج خواهی نشان می دهد که اپراتورهای DARKY LOCK می خواهند مبلغ 0.005 بیت کوین به ارزش حدود 1000 دلار با نرخ فعلی مبادله بیت کوین را از قربانیان خود اخاذی کنند. پس از ارسال پول به آدرس کیف پول رمزنگاری شده، انتظار میرود قربانیان جزئیات تراکنش را به آدرس ایمیل «darkylock@tutanota.com» پیام دهند.
متن کامل یادداشت دیه به شرح زیر است:
---------- سلام -----------
***به DARKY LOCK خوش آمدید ***
رایانه ها و سرورهای شما رمزگذاری شده و نسخه های پشتیبان حذف می شوند.
ما از الگوریتم های رمزگذاری قوی استفاده می کنیم، بنابراین هیچ کس هنوز قادر به رمزگشایی فایل های خود بدون مشارکت ما نبوده است.
تنها راه برای رمزگشایی فایل های خود خرید یک رمزگشای جهانی از ما است که تمام داده های رمزگذاری شده و شبکه شما را بازیابی می کند.
دستورالعمل های زیر را دنبال کنید، و تمام داده های خود را بازیابی خواهید کرد:
1) پرداخت 0.005 بیت کوین به 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i
2) با شناسه تراکنش به darkylock@tutanota.com پیام ارسال کنید
3) decrypt_bit.exe را راه اندازی کنید که پشتیبانی ما از طریق ایمیل برای شما ارسال می کند
چه تضمینی؟
------------------
ما برای شهرت خود ارزش قائلیم. اگر ما کار و تعهد خود را انجام ندهیم، کسی به ما پول نمی دهد. این به نفع ما نیست.
تمام نرم افزارهای رمزگشایی ما با گذشت زمان تست شده و تمام داده های شما را رمزگشایی می کند.
------------------
!!! سعی نکنید هیچ فایلی را خودتان بازیابی کنید. ما قادر به بازگرداندن آنها نخواهیم بود!!! '