Dkey Ransomware
Dkey Ransomware er en variant av Dharma malware-familien. De truende stammene til denne produktive familien kan forårsake massiv skade på dataene som er lagret på enhetene de infiserer, og Dkey Ransomware har beholdt den destruktive kapasiteten. Ofre for trusselen vil komme i en situasjon der deres dokumenter, bilder, bilder, arkiver, databaser og mange andre filtyper ikke lenger er tilgjengelige eller brukbare.
Etter den etablerte oppførselen til Dharma -trusselen, endrer Dkey Ransomware også navnene på filene den krypterer. Trusselen tilføyer dem en ID-streng spesielt generert for de bestemte ofrene, en e-postadresse som tilhører trusselaktørene ('Daniel22key@aol.com'), og '.dkey' som en ny filtype. Videre vil trusselen levere to løsepenger for sine ofre.
Den korteste av de to notatene slippes på enhetene som er brutt, inne i en tekstfil kalt 'FILES ENCRYPTED.txt.' Denne meldingen sier ganske enkelt at ofre forventes å kontakte angriperne ved å sende meldinger til enten 'Daniel22key@aol.com'-e-postadressen eller 'Daniel22key@cock.li'. Imidlertid vil hovedseddelen for løsepenger vises i et popup-vindu. Her nevner de nettkriminelle også sine to e-poster, men avslutter meldingen med en liste over flere advarsler.
Den fullstendige teksten til løsepengene som vises i popup-vinduet er:
' FILENE DINE ER KRYPTERT
Ikke bekymre deg, du kan returnere alle filene dine!
Hvis du vil gjenopprette dem, følg denne lenken: send e-post til Daniel22key@aol.com ID-en din -
Hvis du ikke har blitt besvart via lenken innen 12 timer, skriv til oss på e-post: Daniel22key@cock.liMerk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel. '
Tekstfilen leverer følgende melding:
' alle dataene dine er låst oss
Vil du tilbake?
skriv e-post Daniel22key@aol.com eller Daniel22key@cock.li '