Threat Database Ransomware Dom Ransomware

Dom Ransomware

Ransomware prijetnje su možda jedna od najgorih vrsta zlonamjernog softvera s kojima se možda treba suočiti. Ti gadni Trojanci koji zaključavaju podatke ušunjavaju se u računala ne sumnjivih korisnika, kriptiraju sve njihove podatke i potom ih iznuđuju zbog novca. Da stvar bude još gora, ovo je sigurno među najpopularnijim vrstama zlonamjernog softvera koji se distribuiraju svakodnevno. Jedna od najnovijih uočenih prijetnji o ransomwareu zove se Dom Ransomware. Dom Ransomware pripada popularnoj obitelji Scarab Ransomware .

Širenje i šifriranje

Istraživači zlonamjernog softvera još nisu otkrili kakvi su vektori zaraze koji se koriste u razmnožavanju Dom Ransomwarea. Jedna od najčešće korištenih metoda distribucije prijetnji ove vrste su neželjena pošta. Lažna e-pošta sadržavala bi lažnu poruku čiji je cilj uvjeriti korisnika da pokrene priloženu datoteku čineći to važnim dokumentom koji je ujedno i potpuno bezopasan. Međutim, ovo se sigurno događa, i ako korisnici padnu na ovaj trik i otvore privitak, Trojani će njihove strojeve ugroziti. Među ostalim popularnim metodama za distribuciju ransomwarea, postoje bujice za praćenje, lažna ažuriranja softvera i lažne piratske kopije popularnih aplikacija. Dom Ransomware vjerojatno će ciljati vrlo širok raspon datoteka kako bi nanio veću štetu. Dom Ransomware primijenit će algoritam šifriranja kako bi zaključao sve ciljane podatke. Kad je proces šifriranja završen, primijetit ćete da su imena vaših datoteka izmijenjena. Dom Ransomware primjenjuje ekstenziju '.dom' na kraj naziva datoteka pogođenih datoteka. To znači da će datoteka, koja je u početku nazvana 'new-apartment.jpeg', biti preimenovana u 'new-apartment.jpeg.dom' kada prođe proces šifriranja.

Otkupna napomena

Sljedeći korak napada je odbacivanje otkupnine. Dom Ransomware baca svoju otkupninu na radnu površinu žrtve. Naziv bilješke je "Kako dešifrirati datoteke.txt", a poprilično je dugotrajan. U bilješci napadači obavještavaju žrtve da su njihovi dosjei šifrirani i pružaju im jedinstveno stvoren ID žrtve. Autori Dom Ransomwarea ne spominju kolika je naknada za otkupninu, ali jasno daju do znanja da će se tražiti u obliku Bitcoina. Za korisnike koji ne znaju kako nabaviti Bitcoin, napadači su pružili detaljne upute. Tvorci Doma Ransomware nude da besplatno dešifriraju do tri datoteke (pod uslovom da nisu veće od 1 MB i ne sadrže vrijedne podatke) kao način da dokažu žrtvama da mogu preokrenuti štetu nanesenu njihovi podaci. Postoje dvije adrese e-pošte za komunikaciju s napadačima - "personaliddecryptor@aol.com" i "personaliddecryptor@protonmail.com."
Najbolje je izbjegavati komunikaciju s cyber lopovima. Čak i ako odlučite platiti traženu naknadu, vjerovatno ćete ostati praznih ruku poput nebrojenih drugih žrtava ransomwarea. To je razlog zašto biste trebali razmotriti nabavku uglednog alata za suzbijanje zlonamjernog softvera koji će vam pomoći ukloniti gadan Trojan s računala.

U trendu

Nagledanije

Učitavam...