Threat Database Ransomware DARKY LOCK-ransomware

DARKY LOCK-ransomware

Cybercriminelen gebruiken een nieuwe dreiging om de gegevens van hun slachtoffers te vergrendelen. Het wordt gevolgd als de DARKY LOKC Ransomware, een andere Babuk Ransomware- variant, en de destructieve mogelijkheden ervan kunnen een breed scala aan bestandstypen aantasten, waaronder documenten, archieven, databases, foto's, PDF's en meer. Zoals bij de meeste ransomware-operaties, eisen de hackers losgeld om te helpen bij het herstellen van de vergrendelde gegevens.

Gebruikers die door de dreiging worden getroffen, zullen merken dat de meeste bestanden die op het gehackte apparaat zijn opgeslagen, nu '.darky' als nieuwe bestandsextensie hebben. Een andere verandering in het systeem die door de malware wordt veroorzaakt, is het verschijnen van een tekstbestand met de naam 'Restore-My-Files.txt'. De rol van het bestand is om een losgeldbrief af te leveren met instructies van de dreigingsactoren.

Het lezen van het bericht waarin om losgeld wordt gevraagd, onthult dat de exploitanten van de DARKY LOCK de som van 0,005 BTC, ter waarde van ongeveer $ 1000 tegen de huidige Bitcoin-wisselkoers, van hun slachtoffers willen afpersen. Nadat het geld naar het opgegeven crypto-wallet-adres is gestuurd, wordt van de slachtoffers verwacht dat ze het e-mailadres 'darkylock@tutanota.com' een bericht sturen met de details van de transactie.

De volledige tekst van het losgeld nota is:

' ---------- Hallo -----------

*** WELKOM BIJ DARKY LOCK ***

Uw computers en servers zijn versleuteld en back-ups worden verwijderd.

We gebruiken sterke versleutelingsalgoritmen, dus niemand heeft zijn bestanden kunnen ontsleutelen zonder onze deelname.

De enige manier om uw bestanden te decoderen, is door bij ons een universele decoder aan te schaffen, die alle versleutelde gegevens en uw netwerk zal herstellen.

Volg onze instructies hieronder en u zult al uw gegevens herstellen:

1) Betaal 0,005 bitcoin aan 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i

2) Stuur ons een bericht met transactie-ID naar darkylock@tutanota.com

3) Start decrypt_bit.exe, die onze ondersteuning u per e-mail zal sturen

Welke garanties?

------------------

We hechten veel waarde aan onze reputatie. Als we ons werk en onze verplichtingen niet doen, zal niemand ons betalen. Dit is niet in ons belang.

Al onze decoderingssoftware wordt door de tijd getest en zal al uw gegevens decoderen.

------------------

!!! PROBEER GEEN BESTANDEN ZELF TE HERSTELLEN. WIJ KUNNEN ZE NIET HERSTELLEN!!! '

Trending

Meest bekeken

Bezig met laden...