Veszély-adatbázis Ransomware DumbStackz Ransomware

DumbStackz Ransomware

Az információbiztonsági kutatók a lehetséges rosszindulatú programok elemzése során fedezték fel a DumbStackz-et. A DumbStackz-et kifejezetten arra tervezték, hogy számos fájlt titkosítson a feltört eszközökön, és ezt követően váltságdíjat követeljen azok visszafejtéséért.

Aktiváláskor ez a zsarolóprogram titkosítja a fájlokat, és .DumbStackz kiterjesztést fűz a fájlnevükhöz. Például az „1.doc” nevű fájl „1.doc.DumbStackz”, a „2.pdf” mint „2.pdf.DumbStackz” és így tovább minden érintett fájl esetében.

A titkosítási folyamatot követően a DumbStackz megváltoztatja az asztal háttérképét, és váltságdíjat generál a "read_it.txt" szövegfájlban. Ezenkívül a kutatók megállapították, hogy ez a rosszindulatú szoftver a Chaos Ransomware családból származik.

A DumbStackz Ransomware számos fájlt használhatatlanná tesz

A DumbStackz üzenete értesíti az áldozatot, hogy a fájljait zárolták vagy titkosították, és a feloldásuk váltságdíjat, pontosabban 0,001 BTC-t (Bitcoin kriptovaluta) igényel. Ez az összeg körülbelül 60 dollárnak felel meg a jelenlegi Bitcoin árfolyam alapján, bár fontos megjegyezni, hogy az átváltási árfolyamok állandó ingadozásoknak vannak kitéve.

Fizetéskor az áldozat biztosított arról, hogy visszafejtő eszközöket biztosítanak. Ha két napon belül nem tesz eleget ezeknek a követelményeknek, az érintett fájlok törlését vonják maga után.

Az információbiztonsági szakértők arra figyelmeztetnek, hogy a visszafejtés jellemzően lehetetlen kiberbűnözők beavatkozása nélkül. Ezenkívül ezek a bűnözők még fizetés után is gyakran elmulasztják a visszafejtő kulcsok vagy szoftverek kézbesítését. Ebből kifolyólag a váltságdíj-követelések nem teljesítése nem javasolt, mivel az adatok helyreállítására nincs garancia, a fizetés pedig csak ennek a jogellenes tevékenységnek a fenntartását szolgálja.

Míg a DumbStackz Ransomware eltávolítása az operációs rendszerből megakadályozza a további titkosítást, sajnos nem állítja vissza a már feltört fájlokat.

Győződjön meg arról, hogy eszközei és adatai megfelelő védelmet élveznek a rosszindulatú programok támadásaival szemben

Az eszközök és adatok megfelelő védelme a rosszindulatú programok elleni támadásokkal szemben átfogó biztonsági intézkedések bevezetését jelenti. Itt található egy részletes útmutató arról, hogyan érhetik el ezt a felhasználók:

  • Biztonsági szoftver telepítése és karbantartása : Kezdje a jó hírű kártevőirtó szoftver telepítésével minden eszközre, beleértve a számítógépeket, okostelefonokat és táblagépeket is.
  • Tűzfalvédelem aktiválása : Engedélyezze a tűzfalat az összes eszközön, hogy figyelje az összes hálózati forgalmat. A tűzfalak akadályként működnek az eszköz és a potenciálisan káros külső hálózatok között, segítik az illetéktelen hozzáférést, és megakadályozzák a rosszindulatú programok hozzáférését a rendszerhez.
  • A szoftver frissítése : Rendszeresen frissítse az operációs rendszert, az alkalmazásokat és a szoftvert minden eszközön. A szoftverfrissítések gyakran javítják az ismert biztonsági réseket, amelyeket a rosszindulatú programok kihasználhatnak. Állítsa be az eszközöket a frissítések automatikus telepítésére, amikor csak lehetséges, hogy mindig védve legyenek.
  • Gyakorolja a biztonságos böngészési szokásokat : Legyen körültekintő az internet böngészésekor, és kerülje a gyanús hivatkozásokkal való interakciót, az ismeretlen forrásból származó fájlok letöltését vagy a megbízhatatlan webhelyek látogatását. Óvatosan ügyeljen az adathalász e-mailekre és az olyan üzenetekre, amelyek a gyanútlan felhasználókat személyes adatok felfedésére vagy rosszindulatú programok letöltésére próbálják megtéveszteni.
  • Erős, egyedi jelszavak használata : hozzon létre erős, összetett jelszavakat minden fiókhoz és eszközhöz. Kerülje a könnyen kitalálható jelszavak használatát, és fontolja meg egy jelszókezelő használatát több fiók jelszavainak biztonságos tárolására és kezelésére.
  • Tájékozódjon a rosszindulatú programokkal kapcsolatos fenyegetésekről : Legyen tájékozott a legújabb rosszindulatú programok fenyegetéseiről és a kiberbiztonsági bevált gyakorlatokról. Ismerje meg magát és családtagjait vagy kollégáit a rosszindulatú programok gyakori támadási vektorairól, mint például az adathalász csalások és a rosszindulatú letöltések, hogy elkerülje, hogy áldozatává váljon.
  • Rendszeresen készítsen biztonsági mentést az adatokról : Végezzen rendszeres biztonsági mentési stratégiát a fontos fájlok és adatok másolatainak létrehozásához. Biztonsági mentést készítsen az adatokról külső merevlemezre, felhőalapú tárolási szolgáltatásra vagy mindkettőre, és gondoskodjon a rendszeres biztonsági mentésről, hogy minimálisra csökkentse az adatvesztést kártevő támadás esetén.
  • Felhasználói jogosultságok korlátozása : Korlátozza a felhasználói jogosultságokat az eszközökön, hogy megakadályozza a jogosulatlan hozzáférést és csökkentse a rosszindulatú programok fertőzésének kockázatát. Használjon külön felhasználói fiókokat a mindennapi és adminisztrációs feladatokhoz, és csak szükség esetén adjon rendszergazdai jogosultságokat.
  • Ezen átfogó biztonsági intézkedések betartásával a felhasználók jelentősen csökkenthetik a rosszindulatú programok támadásainak kockázatát, és megvédhetik eszközeiket és adataikat a károktól.

    A DumbStackz Ransomware által eldobott váltságdíj a következő szöveget mutatja:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Felkapott

    Legnézettebb

    Betöltés...