D3adcrypt Ransomware
Il D3adCrypt Ransomware è una minaccia malware dirompente che viene utilizzata dai criminali informatici per bloccare i dati delle loro vittime. Come un tipico ransomware, la minaccia utilizza un potente algoritmo di crittografia che, dopo aver elaborato i tipi di file presi di mira, li renderà completamente inaccessibili e inutilizzabili. L'attore della minaccia cercherà quindi di estorcere denaro agli utenti interessati in cambio della fornitura dello strumento di decrittazione e della chiave necessari per il ripristino dei file.
Come parte delle sue azioni intrusive, D3adCrypt Ransomware modificherà anche i nomi dei file bloccati. Più specificamente, la minaccia contrassegnerà ogni file bloccato aggiungendo ".d3ad" come nuova estensione. Quando tutti i tipi di file presi di mira dalla minaccia sono stati crittografati, sul sistema verrà creata una richiesta di riscatto con le istruzioni. Questo messaggio di richiesta di riscatto assumerà la forma di un file di testo denominato "d3ad_Help.txt".
Panoramica della nota di riscatto
La nota lasciata a D3adCrypt Ransomware è estremamente breve e manca di molti dettagli importanti che di solito si trovano in tali messaggi. Non menziona l'importo del riscatto richiesto dagli hacker o se sono disposti a dimostrare la loro capacità di recuperare completamente i dati crittografati delle vittime sbloccando un paio di file. Invece, il messaggio dice semplicemente agli utenti interessati che dovranno contattare gli aggressori per ricevere ulteriori istruzioni. Nella nota sono menzionati due abiti e-mail: "d3add@tutanota.com" e "propersolot@gmail.com", che funge da backup.
Il testo completo della nota di D3adCrypt Ransomware è:
' Tutti i tuoi file sono stati crittografati!
Se vuoi ripristinarli, scrivici alla e-mail => d3add@tutanota.com
Scrivi questo ID nel titolo del tuo messaggio => -
In caso di mancata risposta entro 24 ore scrivici a questa e-mail => rightsolot@gmail.com
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa. '