DumbStackz Ransomware

חוקרי אבטחת מידע חשפו את DumbStackz במהלך הניתוח שלהם של איומי תוכנות זדוניות פוטנציאליות. DumbStackz תוכנן במיוחד להצפין מספר רב של קבצים במכשירים שנפגעו ולאחר מכן לדרוש תשלום כופר עבור פענוחם.

עם ההפעלה, תוכנת כופר זו מצפינה קבצים ומצרפת סיומת '.DumbStackz' לשמות הקבצים שלהם. לדוגמה, קובץ בשם '1.doc' יופיע בתור '1.doc.DumbStackz', '2.pdf' בתור '2.pdf.DumbStackz' וכן הלאה עבור כל הקבצים המושפעים.

לאחר תהליך ההצפנה, DumbStackz משנה את טפט שולחן העבודה ומייצר פתק כופר בתוך קובץ טקסט שכותרתו 'read_it.txt'. יתרה מכך, חוקרים זיהו שהתוכנה הזדונית הזו נגזרת ממשפחת Chaos Ransomware .

תוכנת הכופר של DumbStackz הופכת קבצים רבים ללא שמיש

ההודעה של DumbStackz מודיעה לקורבן שהקבצים שלו ננעלו או הוצפנו וכי פתיחת הנעילה שלהם דורשת תשלום כופר, במיוחד 0.001 BTC (מטבע קריפטו של ביטקוין). סכום זה שווה לכ-$60 בהתבסס על שער החליפין הנוכחי של הביטקוין, אם כי חיוני לשים לב ששערי ההמרה כפופים לתנודות קבועות.

עם התשלום, מובטח לנפגע שיסופקו כלי פענוח. אי עמידה בדרישות אלו תוך יומיים תגרום למחיקת הקבצים המושפעים.

מומחי אבטחת מידע מזהירים כי פענוח בדרך כלל בלתי אפשרי ללא התערבותם של פושעי סייבר. יתר על כן, גם לאחר תשלום, פושעים אלה אינם מצליחים לספק את מפתחות הפענוח או התוכנה. כתוצאה מכך, מומלץ מאוד לא לעמוד בדרישות הכופר, מכיוון שאין ערובה לשחזור נתונים, והתשלום רק משמש להנצחת פעילות בלתי חוקית זו.

בעוד שהסרת DumbStackz Ransomware ממערכת ההפעלה מונעת הצפנה נוספת, למרבה הצער, היא אינה משחזרת קבצים שכבר נפגעו.

ודא שלמכשירים ולנתונים שלך יש הגנה מספקת מפני התקפות תוכנה זדונית

הבטחה שמכשירים ונתונים מוגנים כראוי מפני התקפות תוכנות זדוניות כרוכה ביישום מערך מקיף של אמצעי אבטחה. להלן מדריך מפורט כיצד משתמשים יכולים להשיג זאת:

  • התקן ותחזוקה של תוכנת אבטחה : התחל בהתקנת תוכנת אנטי-זדונית מוכרת בכל המכשירים, כולל מחשבים, סמארטפונים וטאבלטים.
  • הפעל הגנת חומת אש : אפשר את חומת האש בכל המכשירים כדי לנטר את כל תעבורת הרשת בהם. חומות אש פועלות כמחסום בין המכשיר שלך לבין רשתות חיצוניות שעלולות להזיק, ועוזרות לחסום גישה לא מורשית ולמנוע תוכנות זדוניות לקבל גישה למערכת.
  • שמור על עדכון תוכנה : עדכן באופן קבוע את מערכת ההפעלה, היישומים והתוכנות בכל המכשירים. עדכוני תוכנה מספקים לעתים קרובות תיקונים עבור פרצות אבטחה ידועות שעלולות להיות מנוצלות על ידי תוכנות זדוניות. הגדר מכשירים להתקין עדכונים באופן אוטומטי בכל הזדמנות אפשרית כדי להבטיח שהם תמיד מוגנים.
  • תרגל הרגלי גלישה בטוחה : נהג בזהירות בעת הגלישה באינטרנט והימנע מאינטראקציה עם קישורים חשודים, הורדת קבצים ממקורות לא ידועים או ביקור באתרים לא מהימנים. היזהרו בזהירות מהודעות דוא"ל והודעות דיוג המנסות להונות משתמשים תמימים לחשוף מידע אישי או להוריד תוכנות זדוניות.
  • השתמש בסיסמאות חזקות וייחודיות : בנו סיסמאות חזקות ומורכבות לכל החשבונות והמכשירים. הימנע משימוש בסיסמאות שניתן לנחש בקלות ושקול את השימוש במנהל סיסמאות כדי לאחסן ולנהל סיסמאות למספר חשבונות בצורה מאובטחת.
  • למד את עצמך על איומי תוכנות זדוניות : הישאר מעודכן לגבי האיומים האחרונים של תוכנות זדוניות ושיטות עבודה מומלצות לאבטחת סייבר. למד את עצמך ואת בני משפחתך או עמיתיך לגבי וקטורים נפוצים של התקפות תוכנות זדוניות, כגון הונאות דיוג והורדות זדוניות, כדי להימנע מנפילה להם קורבן.
  • גיבוי קבוע של נתונים : יישם אסטרטגיית גיבוי רגילה ליצירת עותקים של קבצים ונתונים חשובים. גבה נתונים לכונן קשיח חיצוני, שירות אחסון בענן או שניהם, וודא שגיבויים מבוצעים באופן קבוע כדי למזער אובדן נתונים במקרה של התקפת תוכנה זדונית.
  • הגבל הרשאות משתמש : הגבל הרשאות משתמש במכשירים כדי לחסום גישה לא מורשית ולהפחית את הסיכון להידבקות בתוכנה זדונית. השתמש בחשבונות משתמש נפרדים עבור משימות יומיומיות ומשימות ניהוליות, והענקת הרשאות ניהול רק כאשר יש צורך בכך.
  • על ידי ביצוע אמצעי אבטחה מקיפים אלה, משתמשים יכולים למזער באופן משמעותי את הסיכון להתקפות תוכנות זדוניות ולהגן על המכשירים והנתונים שלהם מפני נזק.

    פתק הכופר שנפל על ידי תוכנת הכופר DumbStackz מציג את הטקסט הבא:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    מגמות

    הכי נצפה

    טוען...