Grėsmių duomenų bazė Ransomware DarkMystic Ransomware

DarkMystic Ransomware

Pasaulyje, kuriame duomenys yra tiek asmeninio, tiek profesinio gyvenimo pagrindas, skaitmeninio turto apsauga nuo kibernetinių grėsmių yra svarbiau nei bet kada anksčiau. Tarp daugybės internete tykančių pavojų išpirkos reikalaujančios programinės įrangos atakos išsiskiria kaip ypač žalingos – užrakina vartotojus nuo jų failų ir reikalauja sumokėti už atkūrimą. Viena iš naujausių išpirkos reikalaujančių programų yra DarkMystic, sudėtinga ir kenkėjiška programa, priklausanti BlackBit ransomware šeimai.

Grėsmės demaskavimas: kas yra „DarkMystic Ransomware“?

Tiriant naujus kenkėjiškų programų variantus, „DarkMystic“ yra galinga išpirkos reikalaujanti programa, kuri užšifruoja failus, pakeičia jų pavadinimus ir verčia aukas sumokėti didelę išpirką „Bitcoin“ už iššifravimą.

Kai ji įsiskverbia į sistemą, „DarkMystic“ nuskaito tikslinių failų tipus ir užšifruoja juos naudodama stiprius kriptografinius metodus. Šifruoti failai pervardyti, kad būtų:

  • Užpuoliko el. pašto adresas
  • Unikalus aukos ID
  • Plėtinys „.darkmystic“.

Pavyzdžiui, failas iš pradžių pavadintas 1.png gali būti pakeistas į „[darkmystic@onionmail.com][9ECFA84E]1.png.darkmystic“.

Išpirkos reikalavimai ir psichologinio spaudimo taktika

Po šifravimo kenkėjiška programa pakeičia aukos darbalaukio foną ir pateikia dviejų tipų išpirkos užrašus:

  • Tekstinis failas pavadinimu Restore-My-Files.txt
  • HTML programos iššokantis langas pavadinimu info.hta

Šiose pastabose aprašoma:

  • Failai buvo užšifruoti ir gali būti visam laikui ištrinti, jei išpirka nesumokama.
  • Aukos turi sumokėti Bitcoin per dvi dienas, kitaip išpirkos suma padvigubės.
  • Yra nemokamas iki trijų failų iššifravimo testas, įrodantis, kad atkūrimas yra įmanomas.
  • Bet koks bandymas sugadinti failus ar naudoti atkūrimo įrankius gali baigtis visam laikui prarasti duomenis.

Be bauginimo, iššokantis langas įspėja, kad, pasibaigus terminui, kietasis diskas bus sugadintas. Tačiau mokėti išpirką labai nerekomenduojama – ne tik todėl, kad taip finansuojamos nusikalstamos operacijos, bet ir todėl, kad daugelis aukų niekada negauna iššifravimo raktų, net ir sumokėjus.

Kaip „DarkMystic“ įsiskverbia į įrenginius

„DarkMystic“ naudoja daugybę apgaulingų strategijų, kad užkrėstų sistemas. Šie metodai yra standartiniai šiuolaikinėse išpirkos reikalaujančiose kampanijose ir dažnai priklauso nuo vartotojo veiksmų.

Įprasti infekcijos pernešėjai yra:

  • Sukčiavimo el. laiškai su kenkėjiškais priedais ar nuorodomis
  • Trojos arklys ir užpakalinės durys, kurios tyliai pristato išpirkos reikalaujančias programas
  • Netikri programinės įrangos naujiniai arba įtrūkimai, atsisiųsti iš šešėlinių svetainių
  • Greitas atsisiuntimas iš pažeistų ar apgaulingų tinklalapių
  • Peer-to-peer (P2P) bendrinimo tinklai ir nepatikimos nemokamos programos
  • Piktnaudžiavimas ir padirbti iššokantieji langai, kurie suaktyvina atsisiuntimus
  • Nuimami įrenginiai, pvz., USB diskai, kuriuose yra užkrėstų failų
  • Savęs plitimo elgesys vietiniuose tinkluose tam tikrais variantais

Atakai suaktyvinti gali pakakti tiesiog atidaryti kenkėjišką failą arba spustelėti paslėptą nuorodą.

Tvirtovės statyba: saugumo praktika, kuri jus apsaugo

Aktyvi apsauga yra veiksmingiausia apsauga nuo išpirkos reikalaujančių programų, tokių kaip „DarkMystic“. Priimdami požiūrį į saugumą ir įgyvendindami šias priemones, vartotojai gali žymiai sumažinti savo riziką:

  1. Sistemos ir tinklo grūdinimas
  2. Įdiekite patikimą apsaugos nuo kenkėjiškų programų programinę įrangą ir nuolat ją atnaujinkite.

Dažnai atnaujinkite operacinę sistemą ir programas, kad pašalintumėte saugos spragas.

Naudokite ugniasienę, kad išvengtumėte neteisėtos tinklo veiklos.

Pagal numatytuosius nustatymus apribokite makrokomandas ir išjunkite scenarijaus vykdymą „Office“ failuose.

Kurkite vartotojų paskyras su ribotomis privilegijomis, kad sumažintumėte parodymą.

  1. Sumanūs vartotojo įpročiai
  2. Venkite atidaryti priedų arba spustelėti nuorodas nepageidaujamuose el. laiškuose.

Įdiekite programinę įrangą tik iš oficialių svetainių arba patikimų platformų.

Niekada nenaudokite piratinės programinės įrangos ar „įtrūkimų“, kuriuose dažnai yra paslėptų kenkėjiškų programų.

Naudokite stiprius, unikalius slaptažodžius ir įjunkite kelių veiksnių autentifikavimą (MFA).

Dažnai kurkite atsargines svarbiausių duomenų atsargines kopijas naudodami vietinę neprisijungus ir saugią saugyklą debesyje.

Kai nenaudojate, atsargines kopijas laikykite atjungtas nuo tinklo, kad išvengtumėte šifravimo atakos metu.

Išvada: būkite budrūs, būkite apsaugoti

„DarkMystic Ransomware“ yra ne tik skaitmeninis susierzinimas – tai didelė grėsmė, sukurta siekiant sukelti baimę, spaudimą ir neviltį. Jos ryšiai su BlackBit šeima daro jį dar pavojingesnį dėl pažangių vengimo taktikos ir agresyvių turto prievartavimo metodų.

Geriausia gynybos linija nelaukia, kol ištiks nelaimė – jai ruošiamasi iš anksto. Mokymasis, geros kibernetinės higienos laikymasis ir patikimų saugumo priemonių įgyvendinimas padės užtikrinti, kad jūsų duomenys išliktų jūsų, nesvarbu, kokios grėsmės slypi skaitmeninėje tamsoje.

Žinutės

Rasti šie pranešimai, susiję su DarkMystic Ransomware:

All your files have been encrypted by BLACKBIT!

29d,23:55:54 LEFT TO LOSE ALL OF YOUR FILES

All your files have been encrypted due to a security problem with your PC.
If you want to restore them, please send an email darkmystic@onionmail.com

You have to pay for decryption in Bitcoin. The price depends on how fast you contact us.
After payment we will send you the decryption tool.
You have to 48 hours(2 Days) To contact or paying us After that, you have to Pay Double.
In case of no answer in 24 hours (1 Day) write to this email darkmystic@tutamail.com
Your unique ID is : -

You only have LIMITED time to get back your files!
•If timer runs out and you dont pay us , all of files will be DELETED and you hard disk will be seriously DAMAGED.
•You will lose some of your data on day 2 in the timer.
•You can buy more time for pay. Just email us.
•THIS IS NOT A JOKE! you can wait for the timer to run out ,and watch deletion of your files 🙂

What is our decryption guarantee?
•Before paying you can send us up to 3 test files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
•DO NOT pay any money before decrypting the test files.
•DO NOT trust any intermediary. they wont help you and you may be victim of scam. just email us , we help you in any steps.
•DO NOT reply to other emails. ONLY this two emails can help you.
•Do not rename encrypted files.
•Do not try to decrypt your data using third party software, it may cause permanent data loss.
•Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Ransom message shown as desktop background image:
BLACKBIT

All your files have been encrypted due to a security problem with your computer
If you want to restore them, write us to the e-mail: darkmystic@onionmail.com
Write this ID in the title of your message: -
In case of no answer in 24 hours write us to this e-mail:
darkmystic@tutamail.com
For more information see Restore-My-Files.txt that is located in every encrypted folder
Ransom note deliveres as a text message:
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: darkmystic@onionmail.com
In case of no answer in 24h, send e-mail to this address: darkmystic@tutamail.com
You can also contact us on Telegram: @DarkMystic_support

All your files will be lost on Wednesday, May 14, 2025 8:44:45 AM.
Your SYSTEM ID :
!!!Deleting "Cpriv.darkmystic" causes permanent data loss.

Tendencijos

Labiausiai žiūrima

Įkeliama...