Threat Database Ransomware DarkCrypt Ransomware

DarkCrypt Ransomware

Threat Scorecard

Veszélyszint: 100 % (Magas)
Fertőzött számítógépek: 3
Először látott: March 10, 2021
Utoljára látva: April 8, 2021
Érintett operációs rendszer(ek): Windows

Sok számítógépes bűnöző úgy dönt, hogy kölcsön veszi a meglévő ransomware fenyegetések kódját, kissé módosítja, és elosztja, hogy bevételt szerezzen a váltságdíjakból. Néhány ransomware fenyegetés szerzője azonban úgy dönt, hogy a jól megalapozott, hírhedt, adatrögzítő trójait utánozza, mivel egy felismerhető nevet hordoz, amely valószínűleg félelmet kelt áldozatainak szívében. Ez a helyzet a DarkCrypt Ransomware esetében. Első pillantásra a DarkCrypt Ransomware a hírhedt WannaCry Ransomware példánya . Ez azonban nem ez a helyzet, és a DarkCrypt Ransomware nem más, mint a rendkívül erős és fenyegető WannaCry Ransomware utánzata. Szerencsére a DarkCrypt Ransomware közel sem annyira pusztító, mint a korábban említett fenyegetés.

Terjesztés és titkosítás

Nincs megerősítés a DarkCrypt Ransomware terjesztésében alkalmazott terjesztési módszerről. Valószínű, hogy a mögött levő számítógépes csalások torrent követőket, népszerű alkalmazások vagy médiumok hamis kalóz másolatait, tömeges spam e-mail kampányokat vagy csalárd szoftverletöltéseket és frissítéseket használnak. Amikor ez a fájlt titkosító trójai kompromittál egy gazdagépet, akkor beolvassa a rendszer tartalmát és megkeresi az érdeklődő fájlokat. Ezután a DarkCrypt Ransomware elindítja a titkosítási folyamatot, és zárolja az összes megcélzott fájlt. A DarkCrypt Ransomware új kiterjesztést ad az összes zárolt fájl nevéhez - '[Filemgr@tutanota.com] [ ] .WannaScream. Ennek eredményeként egy fájlt, amelyet 'Persian-Cat.mp4' -nek neveztek, átnevezik 'Persian-Cat.mp4-re [Filemgr@tutanota.com] [ ] .WannaScream.

A Ransom jegyzet

Annak érdekében, hogy tájékoztassák áldozatukat arról, hogy mi történt az adatokkal, a támadók győződjenek meg arról, hogy a DarkCrypt Ransomware váltságdíjcédulát dob a felhasználó asztalára. A DarkCrypt Ransomware alkotóinak váltságdíjas üzenetet a „README.txt" nevű fájlban tárolja. A feljegyzésben a ransomware fenyegetés szerzői egyértelművé teszik, hogy Bitcoin formájában váltságdíjat akarnak fizetni, és ennek cseréjére ígérnek egy dekódoló kulcsot, amely állítólag segíteni fogja az adatok visszaszerzésében. . Bemutattak egy pénztárca címet, valamint egy e-mail címet, ahol a felhasználók kapcsolatba léphetnek velük - 'filemgr@tutanota.com.'

Mindig a legjobb, ha távol marad a számítógépes csalásoktól, és figyelmen kívül hagyják indokolatlan igényeiket. Nincs értelme fizetni a váltságdíjat, mert nincs garancia arra, hogy megkapja a visszafejtő eszközt, amelyet a támadók megígértek. Számos, a kifizetődő ransomware áldozat kiszárad, amikor a számítógépes bűnözők nem teljesítik ígéreteiket. Ezért van egy jó hírű víruskereső szoftvercsomagja, amely biztonságosan eltávolítja a DarkCrypt Ransomware szoftvert a számítógépről.

Felkapott

Legnézettebb

Betöltés...