Threat Database Ransomware Dom Ransomware

Dom Ransomware

Dom Ransomware prijetnja pripada vrsti zlonamjernog softvera dizajniranog posebno da podatke ciljanih žrtava učini neupotrebljivima. Pokretanjem rutine enkripcije na probijenim uređajima, ove prijetnje mogu zaključati sve dokumente, arhive, baze podataka, slike i mnoge druge vrste datoteka. Zahvaćene datoteke koristit će se kao način iznuđivanja novca od žrtava.

Ransomware prijetnje obično označavaju datoteke koje zaključavaju određenim nastavkom datoteke. U tom će slučaju Dom Ransomware značajno promijeniti izvorna imena šifriranih datoteka. Prijetnja će im prvo dodati ID niz koji je jedinstven za određenu žrtvu. Zatim će se dodati 'dekrypt666@onionmail.org'. Konačno, '.dom' će biti priložen kao nova ekstenzija. Žrtve će također primijetiti pojavu nepoznate tekstualne datoteke na radnoj površini svojih sustava. Datoteka će se zvati 'ENCRYPTED.txt', a njezina je uloga dostaviti poruku o otkupnini s uputama kibernetičkih kriminalaca.

Prema poruci koju je objavio Dom Ransomware, jedini način da se dođe do aktera prijetnje je slanje poruka na račun e-pošte koji se nalazi u imenima zaključanih datoteka. Žrtvama je rečeno da će također morati dati svoj specifični ID stroja i LaunchID. Poruka o otkupnini ne otkriva veličinu tražene otkupnine niti jesu li hakeri voljni dešifrirati nekoliko datoteka besplatno kao demonstraciju. Umjesto toga, poruka sa zahtjevom za otkupninom završava s nekoliko upozorenja, poput ne preimenovanja zaključanih datoteka ili pokušaja njihovog oporavka putem softverskih alata treće strane.

Cijeli tekst Dom Ransomware bilješke je:

'!!! ALL YOUR FILES ARE ENCRYPTED !!!

All your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.

Only we can give you this key and only we can recover your files.

Do you really want to restore your files?

You can write us to our mailboxes: dekrypt666@onionmail.org

(in subject line please write your MachineID: - and LaunchID: -)

Attention!

* Do not rename encrypted files.

* Do not try to decrypt your data using third party software, it may cause permanent data loss.

* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

Povezane objave

U trendu

Nagledanije

Učitavam...