Threat Database Ransomware DogeCrypt Ransomware

DogeCrypt Ransomware

Uhkien tuloskortti

Uhka taso: 100 % (Korkea)
Tartunnan saaneet tietokoneet: 1
Ensin nähty: January 19, 2011
Viimeksi nähty: September 28, 2020
Vaikuttavat käyttöjärjestelmät: Windows

DogeCrypt Ransowmarea pidetään DesuCrypt Ransomware -ohjelman muunnelmana, mutta hakkerit ovat tehneet joitain merkittäviä muutoksia uhkan käyttäytymiseen. Vaikka DesuCrypt Ransomware jäljittelee tyypillistä ransomware- uhkaa, se ei todellakaan salaa mitään tiedostoja ja jätä muistiinpanon ohjeineen uhreilleen. Sen sijaan se vain vahingoittaa kohdistettuja tiedostoja, jotka tekevät niistä käyttökelvottomat, ja vaihtaa taustakuvan yhdeksi lyhyellä viestillä, joka ei sisällä sähköposteja tai muita tapoja ottaa yhteyttä rikollisiin.

Toisaalta DogeCrypt Ransomware sisältää salausprosessin ja pudottaa oikean lunnaat muistion tartunnan saaneille tietokoneille. Jokaisen onnistuneesti salatun tiedoston nimi muutetaan sisällyttämällä sähköpostiosoite hakkereiden hallintaan ja .DogeCrypt uutena laajennuksena. Esimerkiksi tiedosto nimeltä Picture1.png nimetään uudelleen nimellä Picture1.png. [Dogeremembersss@protonmail.ch] .DogeCrypt. DogeCrypt luo tekstitiedoston nimeltä 'note.txt' ja muuttaa oletustaustakuvan sellaiseksi, joka sisältää lunnaat.

Työpöydän kuvan ja tekstitiedoston teksti ovat lähes identtisiä. Ainoa ero on, että 'note-txt' -tiedosto sisältää rivin, joka yrittää vakuuttaa DogeCrypt Ransomware -uhreille, että heidän tiedostojaan ei ole vaurioitunut tai tuhottu vaan vain muutettu. Kaksi sähköpostiosoitetta annetaan, jotta käyttäjät, joita asia koskee, voivat muodostaa yhteyden rikollisiin - "dogeremembersss@protonmail.ch" tai "omnisystems@airmail.cc".

DogeCrypt Ransowmaren jättämästä tekstitiedostosta löytyvä huomautus on:

'VAROITUS!
Tiedostosi salasi DogeCrypt.

Tiedostot eivät ole vahingoittuneet tai tuhoutuneet! Niitä on vain muokattu
Jos haluat peruuttaa muutoksen, ota meihin yhteyttä:
dogeremembersss@protonmail.ch
tai
omnisystems@airmail.cc '

Työpöydän kuvan viesti on:

'TIEDOSTEET ON KIRJOITETTU!

Jos haluat palauttaa heidät, ota meihin yhteyttä:
dogeremembersss@protonmail.ch
tai
omnisystems@airmail.cc. '

Trendaavat

Eniten katsottu

Ladataan...