Dkey ransomware
Il Dkey Ransomware è una variante della famiglia di malware Dharma. I ceppi minacciosi di questa prolifica famiglia possono causare ingenti danni ai dati archiviati sui dispositivi che infettano e Dkey Ransomware ha mantenuto quella capacità distruttiva. Le vittime della minaccia si troveranno in una situazione in cui i loro documenti, foto, immagini, archivi, database e molti altri tipi di file non sono più accessibili o utilizzabili.
Seguendo il comportamento stabilito della minaccia Dharma , Dkey Ransomware modifica anche i nomi dei file che crittografa. La minaccia aggiunge loro una stringa ID generata appositamente per le particolari vittime, un indirizzo e-mail appartenente agli attori della minaccia ("Daniel22key@aol.com") e ".dkey" come nuova estensione di file. Inoltre, la minaccia consegnerà due richieste di riscatto per le sue vittime.
La più breve delle due note viene rilasciata sui dispositivi violati all'interno di un file di testo denominato "FILES ENCRYPTED.txt". Questo messaggio afferma semplicemente che le vittime dovrebbero contattare gli aggressori inviando un messaggio all'indirizzo e-mail "Daniel22key@aol.com" o "Daniel22key@cock.li". Tuttavia, la richiesta di riscatto principale verrà mostrata all'interno di una finestra pop-up. Qui, i criminali informatici menzionano anche le loro due e-mail, ma concludono il messaggio con un elenco di diversi avvertimenti.
Il testo completo della richiesta di riscatto mostrata nella finestra pop-up è:
' I TUOI FILE SONO CRITTOGRAFATI
Non preoccuparti, puoi restituire tutti i tuoi file!
Se vuoi ripristinarli, segui questo link: email Daniel22key@aol.com IL TUO ID -
Se non hai ricevuto risposta tramite il link entro 12 ore, scrivici via e-mail:Daniel22key@cock.liAttenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa. '
Il file di testo fornisce il seguente messaggio:
' tutti i tuoi dati ci sono stati bloccati
Vuoi tornare?
scrivi email Daniel22key@aol.com o Daniel22key@cock.li '