D3adcrypt Ransomware
D3adCrypt Ransomware on häiritsevä haittaohjelmauhka, jota verkkorikolliset käyttävät lukitakseen uhriensa tiedot. Kuten tyypillinen kiristysohjelma, uhka käyttää vahvaa salausalgoritmia, joka käsittelyn jälkeen kohdennetut tiedostotyypit tekevät niistä käyttökelvottomia ja täysin käyttökelvottomia. Uhkatoimija yrittää sitten kiristää käyttäjiltä rahaa vastineeksi siitä, että he saavat tarvittavan salauksenpurkutyökalun ja avaimen tiedostojen palauttamista varten.
Osana tunkeilevia toimiaan D3adCrypt Ransomware muuttaa myös lukittujen tiedostojen nimiä. Tarkemmin sanottuna uhka merkitsee jokaisen lukitun tiedoston lisäämällä .d3ad uudeksi tunnisteeksi. Kun kaikki uhan kohteena olevat tiedostotyypit on salattu, järjestelmään luodaan ohjeineen lunnaat. Tämä lunnaita vaativa viesti on d3ad_Help.txt-nimisen tekstitiedoston muodossa.
Ransom Note:n yleiskatsaus
D3adCrypt Ransomwaresta jätetty muistiinpano on erittäin lyhyt ja siitä puuttuu monia tärkeitä yksityiskohtia, joita tällaisista viesteistä yleensä löytyy. Siinä ei mainita hakkereiden vaatiman lunnaiden määrää tai sitä, ovatko he valmiita osoittamaan kykynsä palauttaa uhrien salatut tiedot kokonaan avaamalla pari tiedostoa. Sen sijaan viesti kertoo käyttäjille, joita asia koskee, että heidän on otettava yhteyttä hyökkääjiin saadakseen lisäohjeita. Kaksi sähköpostimekkoa mainitaan huomautuksessa - 'd3add@tutanota.com' ja 'propersolot@gmail.com', jotka toimivat varmuuskopiona.
D3adCrypt Ransomwaren huomautuksen koko teksti on:
' Kaikki tiedostosi on salattu!
Jos haluat palauttaa ne, kirjoita meille sähköpostiin => d3add@tutanota.com
Kirjoita tämä tunnus viestisi otsikkoon => -
Jos vastausta ei löydy 24 tunnin kuluessa, kirjoita meille tähän sähköpostiin => Oikeasolot@gmail.com
Huomio!
Älä nimeä salattuja tiedostoja uudelleen.
Älä yritä purkaa tietojesi salausta kolmannen osapuolen ohjelmistolla, se voi aiheuttaa pysyvän tietojen menetyksen.
Tiedostojesi salauksen purkaminen kolmansien osapuolien avulla voi aiheuttaa hinnan nousun (he lisäävät maksunsa meidän hintaan) tai voit joutua huijauksen uhriksi. '