Draudu datu bāze Ransomware DarkMystic Ransomware

DarkMystic Ransomware

Pasaulē, kurā dati ir gan personīgās, gan profesionālās dzīves pamatā, digitālo līdzekļu aizsardzība pret kiberdraudiem ir svarīgāka nekā jebkad agrāk. Starp daudzajām briesmām, kas slēpjas tiešsaistē, izspiedējvīrusu uzbrukumi izceļas kā īpaši kaitīgi — tie bloķē lietotājus no saviem failiem un pieprasa samaksu par atjaunošanu. Viens no jaunākajiem izpirkuma programmatūras veidiem ir DarkMystic, sarežģīta un ļaunprātīga programma, kas pieder BlackBit izspiedējvīrusu saimei.

Draudu atmaskošana: kas ir DarkMystic Ransomware?

DarkMystic, kas tika atklāts, izmeklējot jaunos ļaunprogrammatūras variantus, ir spēcīgs izpirkuma programmatūras celms, kas šifrē failus, maina to nosaukumus un piespiež upurus maksāt lielu Bitcoin izpirkuma maksu par atšifrēšanu.

Kad tas iekļūst sistēmā, DarkMystic skenē mērķa failu tipus un pēc tam šifrē tos, izmantojot spēcīgas kriptogrāfijas metodes. Šifrētie faili tiek pārdēvēti, lai iekļautu:

  • Uzbrucēja e-pasta adrese
  • Unikāls upura ID
  • Paplašinājums ".darkmystic".

Piemēram, fails ar sākotnējo nosaukumu 1.png var tikt pārveidots par “[darkmystic@onionmail.com][9ECFA84E]1.png.darkmystic”.

Izpirkuma prasības un psiholoģiskā spiediena taktika

Pēc šifrēšanas ļaunprogrammatūra modificē upura darbvirsmas fonu un nodrošina divu veidu izpirkuma piezīmes:

  • Teksta fails ar nosaukumu Restore-My-Files.txt
  • HTML lietojumprogrammas uznirstošais logs ar nosaukumu info.hta

Šajās piezīmēs ir norādīts, ka:

  • Faili ir šifrēti un var tikt neatgriezeniski izdzēsti, ja izpirkuma maksa netiek samaksāta.
  • Upuriem divu dienu laikā jāiemaksā Bitcoin, pretējā gadījumā izpirkuma summa dubultosies.
  • Ir pieejams bezmaksas atšifrēšanas tests līdz trim failiem, lai pierādītu, ka atkopšana ir iespējama.
  • Jebkurš mēģinājums manipulēt ar failiem vai izmantot atkopšanas rīkus var beigties ar neatgriezenisku datu zudumu.

Palielinot iebiedēšanu, uznirstošais logs brīdina, ka cietais disks tiks bojāts, ja termiņš beigsies. Tomēr izpirkuma maksu nav ieteicams maksāt ne tikai tāpēc, ka tā finansē noziedzīgas darbības, bet arī tāpēc, ka daudzi upuri nekad nesaņem atšifrēšanas atslēgas, pat pēc samaksas.

Kā DarkMystic iekļūst ierīcēs

DarkMystic izmanto plašu maldinošu stratēģiju klāstu, lai inficētu sistēmas. Šīs metodes ir standarta mūsdienu izpirkuma programmatūras kampaņās, un to izpilde bieži ir atkarīga no lietotāja darbībām.

Parastie infekcijas pārnēsātāji ir:

  • Pikšķerēšanas e-pasta ziņojumi ar ļaunprātīgiem pielikumiem vai saitēm
  • Trojas zirgu ielādētāji/aizmugures durvis, kas klusi piegādā izspiedējvīrusu
  • Viltus programmatūras atjauninājumi vai plaisas, kas lejupielādētas no ēnainām vietnēm
  • Automātiskas lejupielādes no apdraudētām vai maldinošām tīmekļa lapām
  • Vienādranga (P2P) koplietošanas tīkli un neuzticamas bezmaksas programmatūras vietnes
  • Ļaunprātīga darbība un viltoti uznirstošie logi, kas aktivizē lejupielādi
  • Noņemamas ierīces, piemēram, USB diski, kas satur inficētus failus
  • Pašizplatīšanās uzvedība vietējos tīklos noteiktos variantos

Lai izraisītu uzbrukumu, var pietikt tikai ar ļaunprātīga faila atvēršanu vai noklikšķināšanu uz slēptas saites.

Cietokšņa celtniecība: drošības prakse, kas pasargā jūs

Proaktīvā aizsardzība ir visefektīvākā aizsardzība pret izpirkuma programmām, piemēram, DarkMystic. Pieņemot domāšanu par drošību pirmajā vietā un īstenojot šādus pasākumus, lietotāji var ievērojami samazināt savu risku:

  1. Sistēmas un tīkla sacietēšana
  2. Instalējiet uzticamu ļaunprātīgas programmatūras novēršanas programmatūru un atjauniniet to.

Bieži vien atjauniniet operētājsistēmu un lietojumprogrammas, lai novērstu drošības nepilnības.

Izmantojiet ugunsmūri, lai novērstu nesankcionētu tīkla darbību.

Ierobežojiet makro un atspējojiet skriptu izpildi Office failos pēc noklusējuma.

Izveidojiet lietotāju kontus ar ierobežotām privilēģijām, lai samazinātu ekspozīciju.

  1. Gudri lietotāju paradumi
  2. Neatvēriet pielikumus vai neklikšķiniet uz saitēm nevēlamos e-pastos.

Instalējiet programmatūru tikai no oficiālajām vietnēm vai uzticamām platformām.

Nekad neizmantojiet pirātisku programmatūru vai "plaisas", kurās bieži ir slēpta ļaunprātīga programmatūra.

Izmantojiet spēcīgas, unikālas paroles un ieslēdziet daudzfaktoru autentifikāciju (MFA).

Bieži dublējiet svarīgus datus, izmantojot gan lokālo bezsaistes, gan drošu mākoņkrātuvi.

Kad dublējumi netiek izmantoti, neatvienojiet to no tīkla, lai uzbrukuma laikā novērstu šifrēšanu.

Secinājums: esiet modrs, esiet aizsargāts

DarkMystic Ransomware nav tikai digitāls kairinājums — tas ir ļoti liels drauds, kas radīts, lai radītu bailes, spiedienu un izmisumu. Tās saites ar BlackBit ģimeni padara to vēl bīstamāku, pateicoties uzlabotajai izvairīšanās taktikai un agresīvajām izspiešanas metodēm.

Labākā aizsardzības līnija negaida, kad sāksies katastrofa – tā tiek sagatavota iepriekš. Sevis izglītošana, labas kiberhigiēnas ievērošana un saprātīgu drošības pasākumu ieviešana palīdzēs nodrošināt, ka jūsu dati paliek jums neatkarīgi no tā, kādi draudi slēpjas digitālajā tumsā.

Ziņojumi

Tika atrasti šādi ar DarkMystic Ransomware saistīti ziņojumi:

All your files have been encrypted by BLACKBIT!

29d,23:55:54 LEFT TO LOSE ALL OF YOUR FILES

All your files have been encrypted due to a security problem with your PC.
If you want to restore them, please send an email darkmystic@onionmail.com

You have to pay for decryption in Bitcoin. The price depends on how fast you contact us.
After payment we will send you the decryption tool.
You have to 48 hours(2 Days) To contact or paying us After that, you have to Pay Double.
In case of no answer in 24 hours (1 Day) write to this email darkmystic@tutamail.com
Your unique ID is : -

You only have LIMITED time to get back your files!
•If timer runs out and you dont pay us , all of files will be DELETED and you hard disk will be seriously DAMAGED.
•You will lose some of your data on day 2 in the timer.
•You can buy more time for pay. Just email us.
•THIS IS NOT A JOKE! you can wait for the timer to run out ,and watch deletion of your files 🙂

What is our decryption guarantee?
•Before paying you can send us up to 3 test files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

Attention!
•DO NOT pay any money before decrypting the test files.
•DO NOT trust any intermediary. they wont help you and you may be victim of scam. just email us , we help you in any steps.
•DO NOT reply to other emails. ONLY this two emails can help you.
•Do not rename encrypted files.
•Do not try to decrypt your data using third party software, it may cause permanent data loss.
•Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Ransom message shown as desktop background image:
BLACKBIT

All your files have been encrypted due to a security problem with your computer
If you want to restore them, write us to the e-mail: darkmystic@onionmail.com
Write this ID in the title of your message: -
In case of no answer in 24 hours write us to this e-mail:
darkmystic@tutamail.com
For more information see Restore-My-Files.txt that is located in every encrypted folder
Ransom note deliveres as a text message:
!!!All of your files are encrypted!!!
To decrypt them send e-mail to this address: darkmystic@onionmail.com
In case of no answer in 24h, send e-mail to this address: darkmystic@tutamail.com
You can also contact us on Telegram: @DarkMystic_support

All your files will be lost on Wednesday, May 14, 2025 8:44:45 AM.
Your SYSTEM ID :
!!!Deleting "Cpriv.darkmystic" causes permanent data loss.

Tendences

Visvairāk skatīts

Notiek ielāde...