Draudu datu bāze Ransomware DumbStackz Ransomware

DumbStackz Ransomware

Informācijas drošības pētnieki atklāja DumbStackz, analizējot iespējamos ļaunprātīgas programmatūras draudus. DumbStackz ir īpaši izstrādāts, lai šifrētu daudzus failus apdraudētās ierīcēs un pēc tam pieprasītu izpirkuma maksu par to atšifrēšanu.

Pēc aktivizēšanas šī izspiedējprogrammatūra šifrē failus un pievieno to failu nosaukumiem paplašinājumu ".DumbStackz". Piemēram, fails ar nosaukumu “1.doc” tiks parādīts kā “1.doc.DumbStackz”, “2.pdf” kā “2.pdf.DumbStackz” un tā tālāk visiem ietekmētajiem failiem.

Pēc šifrēšanas procesa DumbStackz maina darbvirsmas fonu un ģenerē izpirkuma piezīmi teksta failā ar nosaukumu "read_it.txt". Turklāt pētnieki ir noskaidrojuši, ka šī ļaunprātīgā programmatūra ir atvasināta no Chaos Ransomware saimes.

DumbStackz Ransomware padara daudzus failus nelietojamus

DumbStackz ziņojums informē upuri, ka viņu faili ir bloķēti vai šifrēti un ka to atbloķēšanai ir jāmaksā izpirkuma maksa, īpaši 0,001 BTC (Bitcoin kriptovalūta). Šī summa ir aptuveni 60 USD, pamatojoties uz pašreizējo Bitcoin maiņas kursu, lai gan ir svarīgi ņemt vērā, ka konversijas kursi ir pakļauti pastāvīgām svārstībām.

Pēc samaksas cietušais tiek nodrošināts, ka tiks nodrošināti atšifrēšanas rīki. Ja šīs prasības netiks izpildītas divu dienu laikā, ietekmētie faili tiks dzēsti.

Informācijas drošības eksperti brīdina, ka atšifrēšana parasti nav iespējama bez kibernoziedznieku iejaukšanās. Turklāt pat pēc maksājuma šie noziedznieki bieži nespēj piegādāt atšifrēšanas atslēgas vai programmatūru. Līdz ar to ļoti neiesakām izpildīt izpirkuma prasības, jo datu atgūšana netiek garantēta, un samaksa kalpo tikai šīs nelikumīgās darbības iemūžināšanai.

Lai gan DumbStackz Ransomware noņemšana no operētājsistēmas novērš turpmāku šifrēšanu, diemžēl tā neatjauno failus, kas jau ir apdraudēti.

Nodrošiniet, lai jūsu ierīcēm un datiem būtu pietiekama aizsardzība pret ļaunprātīgas programmatūras uzbrukumiem

Lai nodrošinātu, ka ierīces un dati ir atbilstoši aizsargāti pret ļaunprātīgas programmatūras uzbrukumiem, ir jāievieš visaptverošs drošības pasākumu kopums. Tālāk ir sniegta detalizēta rokasgrāmata par to, kā lietotāji to var sasniegt:

  • Instalējiet un uzturiet drošības programmatūru : sāciet, instalējot cienījamu ļaunprātīgas programmatūras novēršanas programmatūru visās ierīcēs, tostarp datoros, viedtālruņos un planšetdatoros.
  • Aktivizēt ugunsmūra aizsardzību : iespējojiet ugunsmūri visās ierīcēs, lai uzraudzītu visu tīkla trafiku tajās. Ugunsmūri darbojas kā barjera starp jūsu ierīci un potenciāli kaitīgiem ārējiem tīkliem, palīdzot bloķēt nesankcionētu piekļuvi un novērst ļaunprātīgas programmatūras piekļuvi sistēmai.
  • Atjauniniet programmatūru : regulāri atjauniniet operētājsistēmu, lietojumprogrammas un programmatūru visās ierīcēs. Programmatūras atjauninājumi bieži nodrošina ielāpus zināmām drošības ievainojamībām, kuras var izmantot ļaunprātīga programmatūra. Iestatiet ierīces automātiski instalēt atjauninājumus, kad vien iespējams, lai nodrošinātu to vienmēr aizsargātu.
  • Ievērojiet drošas pārlūkošanas ieradumus : ievērojiet piesardzību, pārlūkojot internetu un izvairieties no mijiedarbības ar aizdomīgām saitēm, failu lejupielādes no nezināmiem avotiem vai neuzticamu vietņu apmeklēšanas. Piesardzīgi uzmanieties no pikšķerēšanas e-pastiem un ziņojumiem, kas mēģina maldināt nenojaušos lietotājus, lai tie atklātu personas informāciju vai lejupielādētu ļaunprātīgu programmatūru.
  • Izmantojiet spēcīgas, unikālas paroles : izveidojiet spēcīgas, sarežģītas paroles visiem kontiem un ierīcēm. Neizmantojiet viegli uzminējamas paroles un apsveriet iespēju izmantot paroļu pārvaldnieku, lai droši uzglabātu un pārvaldītu vairāku kontu paroles.
  • Izglītojieties par ļaunprātīgas programmatūras draudiem : esiet informēts par jaunākajiem ļaunprātīgas programmatūras draudiem un kiberdrošības paraugpraksi. Izglītojiet sevi un savus ģimenes locekļus vai kolēģus par izplatītākajiem ļaunprātīgas programmatūras uzbrukumu vektoriem, piemēram, pikšķerēšanas krāpniecību un ļaunprātīgām lejupielādēm, lai nekļūtu par to upuriem.
  • Regulāri dublējiet datus : ieviesiet regulāru dublēšanas stratēģiju, lai izveidotu svarīgu failu un datu kopijas. Dublējiet datus ārējā cietajā diskā, mākoņkrātuves pakalpojumā vai abos un nodrošiniet regulāru dublēšanu, lai samazinātu datu zudumu ļaunprātīgas programmatūras uzbrukuma gadījumā.
  • Ierobežojiet lietotāja privilēģijas : ierobežojiet lietotāju privilēģijas ierīcēs, lai bloķētu nesankcionētu piekļuvi un samazinātu ļaunprātīgas programmatūras inficēšanās risku. Izmantojiet atsevišķus lietotāju kontus ikdienas uzdevumiem un administratīvajiem uzdevumiem un piešķiriet administratīvās tiesības tikai nepieciešamības gadījumā.
  • Ievērojot šos visaptverošos drošības pasākumus, lietotāji var ievērojami samazināt ļaunprātīgas programmatūras uzbrukumu risku un aizsargāt savas ierīces un datus no kaitējuma.

    DumbStackz Ransomware nomestajā izpirkuma maksājumā ir redzams šāds teksts:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Tendences

    Visvairāk skatīts

    Notiek ielāde...