Trusseldatabase Ransomware DumbStackz Ransomware

DumbStackz Ransomware

Informasjonssikkerhetsforskere avdekket DumbStackz under deres analyse av potensielle trusler mot skadelig programvare. DumbStackz er spesielt utviklet for å kryptere en rekke filer på kompromitterte enheter og deretter kreve løsepenger for dekryptering.

Ved aktivering krypterer denne løsepengevaren filer og legger til en '.DumbStackz'-utvidelse til filnavnene deres. For eksempel vil en fil med navnet '1.doc' vises som '1.doc.DumbStackz', '2.pdf' som '2.pdf.DumbStackz' og så videre for alle berørte filer.

Etter krypteringsprosessen endrer DumbStackz skrivebordsbakgrunnen og genererer en løsepengenota i en tekstfil med tittelen 'read_it.txt'. Dessuten har forskere identifisert at denne ondsinnede programvaren er avledet fra Chaos Ransomware- familien.

DumbStackz Ransomware gjør mange filer ubrukelige

DumbStackz sin melding varsler offeret om at filene deres er låst eller kryptert og at opplåsing av dem krever betaling av løsepenger, nærmere bestemt 0,001 BTC (Bitcoin cryptocurrency). Dette beløpet tilsvarer omtrent $60 basert på gjeldende Bitcoin-kurs, selv om det er viktig å merke seg at konverteringskursene er gjenstand for konstante svingninger.

Ved betaling er offeret forsikret om at dekrypteringsverktøy vil bli levert. Unnlatelse av å etterkomme disse kravene innen to dager vil resultere i sletting av de berørte filene.

Informasjonssikkerhetseksperter advarer om at dekryptering vanligvis er umulig uten innblanding fra nettkriminelle. Videre, selv etter betaling, unnlater disse kriminelle ofte å levere dekrypteringsnøklene eller programvaren. Følgelig frarådes det på det sterkeste å oppfylle løsepengekravene, da det ikke er noen garanti for datagjenoppretting, og betaling tjener kun til å opprettholde denne ulovlige aktiviteten.

Mens fjerning av DumbStackz Ransomware fra operativsystemet forhindrer ytterligere kryptering, gjenoppretter den dessverre ikke filer som allerede er kompromittert.

Sørg for at enhetene og dataene dine har tilstrekkelig beskyttelse mot skadelig programvareangrep

Å sikre at enheter og data er tilstrekkelig beskyttet mot angrep fra skadelig programvare innebærer implementering av et omfattende sett med sikkerhetstiltak. Her er en detaljert veiledning for hvordan brukere kan oppnå dette:

  • Installer og vedlikehold sikkerhetsprogramvare : Begynn med å installere anerkjent anti-malware-programvare på alle enheter, inkludert datamaskiner, smarttelefoner og nettbrett.
  • Aktiver brannmurbeskyttelse : Aktiver brannmuren på alle enheter for å overvåke all nettverkstrafikk på dem. Brannmurer fungerer som en barriere mellom enheten din og potensielt skadelige eksterne nettverk, og hjelper til med å blokkere uautorisert tilgang og forhindre skadelig programvare fra å få tilgang til systemet.
  • Hold programvaren oppdatert : Oppdater regelmessig operativsystemet, applikasjonene og programvaren på alle enheter. Programvareoppdateringer leverer ofte oppdateringer for kjente sikkerhetssårbarheter som kan utnyttes av skadelig programvare. Still inn enheter til å installere oppdateringer automatisk når det er mulig for å sikre at de alltid er beskyttet.
  • Øv deg på trygge surfevaner : Vær forsiktig når du surfer på Internett og unngå samhandling med mistenkelige lenker, nedlasting av filer fra ukjente kilder eller besøk upålitelige nettsteder. Vær forsiktig på vakt mot phishing-e-poster og meldinger som forsøker å lure intetanende brukere til å avsløre personlig informasjon eller laste ned skadelig programvare.
  • Bruk sterke, unike passord : Bygg sterke, komplekse passord for alle kontoer og enheter. Unngå å bruke passord som er lett å gjette, og vurder bruken av en passordbehandler for å lagre og administrere passord for flere kontoer sikkert.
  • Lær deg selv om trusler om skadelig programvare : Hold deg informert om de nyeste truslene mot skadelig programvare og beste praksis for nettsikkerhet. Lær deg selv og dine familiemedlemmer eller kolleger om vanlige angrepsvektorer for skadelig programvare, for eksempel phishing-svindel og ondsinnede nedlastinger, for å unngå å bli ofre for dem.
  • Sikkerhetskopier data regelmessig : Implementer en vanlig sikkerhetskopieringsstrategi for å lage kopier av viktige filer og data. Sikkerhetskopier data til en ekstern harddisk, en skylagringstjeneste eller begge deler, og sørg for at sikkerhetskopiering utføres regelmessig for å minimere tap av data i tilfelle et skadelig programvareangrep.
  • Begrens brukerrettigheter : Begrens brukerprivilegier på enheter for å blokkere uautorisert tilgang og redusere risikoen for skadelig programvare. Bruk separate brukerkontoer for daglige oppgaver og administrative oppgaver, og gi kun administrative rettigheter når det er nødvendig.
  • Ved å følge disse omfattende sikkerhetstiltakene kan brukere redusere risikoen for skadelig programvare betraktelig og beskytte enhetene og dataene deres mot skade.

    Løsepengeren som ble sluppet av DumbStackz Ransomware viser følgende tekst:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Trender

    Mest sett

    Laster inn...