Threat Database Ransomware Dev0 Ransomware

Dev0 Ransomware

Gebruikers die zijn geïnfecteerd met de Dev0 Ransomware zullen merken dat bijna al hun bestanden ontoegankelijk zijn gemaakt. De Dev0 Ransomware is een bedreiging die is geclassificeerd als behorend tot de Makop-malwarefamilie. Het doel van de hackers achter Dev0 is om vervolgens hun slachtoffers af te persen voor geld in ruil voor het herstellen van de versleutelde gegevens. Van elk vergrendeld bestand wordt de naam drastisch gewijzigd. De bedreiging plaatst een ID-nummer dat uniek is voor het slachtoffer, een e-mailadres en een nieuwe bestandsextensie aan het einde van de originele bestandsnamen. De e-mail is 'xdatarecovery@msgsafe.io' terwijl de nieuwe extensie '.dev0' is.

De losgeldbrief van de Dev0 Ransomware wordt geleverd in de vorm van 'readme-warning.txt'-tekstbestanden die in alle mappen met vergrendelde gegevens worden geplaatst. De notitie vermeldt niet het exacte bedrag van het losgeld dat door de hackers wordt geëist. Er staat wel in dat het geld moet worden overgemaakt met behulp van de Bitcoin-cryptocurrency. Bovendien moeten gebruikers contact opnemen via twee e-mailadressen in de notitie - xdatarecovery@msgsafe.io of bobwhite@cock.li. Maximaal twee eenvoudige bestanden (jpg, xls, doc en soortgelijke extensies) die niet groter zijn dan 1 MB, kunnen aan het e-mailbericht worden toegevoegd. De hackers beloven de bestanden te decoderen en ontgrendeld terug te sturen.

Hoewel het omgaan met een ransomware-bedreiging extreem stressvol kan zijn, hebben gebruikers nog steeds opties waarbij ze zichzelf niet blootstellen aan extra beveiligingsbedreigingen door contact op te nemen met de cybercriminelen. Gebruik in plaats daarvan een professioneel beveiligingsproduct om het aangetaste systeem op te schonen en zoek vervolgens naar een geschikte back-up.

Het losgeldbriefje geleverd door Dev0 Ransomware is:

' ::: Groeten :::

Kleine veelgestelde vragen:
.1.
V: Wat gebeurt er?
A: Uw bestanden zijn versleuteld en hebben nu de extensie "dev0". De bestandsstructuur was niet beschadigd, we hebben er alles aan gedaan zodat dit niet kon gebeuren.

.2.
V: Hoe bestanden te herstellen?
A: Als u uw bestanden wilt decoderen, moet u in bitcoins betalen.

.3.
Vraag: Hoe zit het met garanties?
A: Het is gewoon een bedrijf. Wij geven absoluut niets om u en uw deals, behalve om voordelen. Als we ons werk en onze verplichtingen niet doen, zal niemand met ons samenwerken. Het is niet in ons belang.
Om te controleren of bestanden kunnen worden geretourneerd, kunt u ons 2 bestanden met EENVOUDIGE extensies (jpg,xls,doc, enz ... geen databases!) en kleine formaten (max. 1 mb) naar ons sturen. . Dat is onze garantie.

.4.
Vraag: Hoe contact met u opnemen?
A: U kunt ons schrijven naar onze mailbox: xdatarecovery@msgsafe.io of bobwhite@cock.li

.5.
V: Hoe verloopt het decoderingsproces na betaling?
A: Na betaling sturen wij u ons scanner-decoderprogramma en gedetailleerde gebruiksaanwijzingen. Met dit programma kun je al je versleutelde bestanden ontsleutelen.

.6.
Vraag: Als ik slechte mensen zoals jij niet wil betalen?
A: Als u niet meewerkt aan onze service, maakt dat voor ons niet uit. Maar u verliest uw tijd en gegevens, want alleen wij hebben de privésleutel. In de praktijk is tijd veel waardevoller dan geld.

:::PAS OP:::
Probeer NIET zelf versleutelde bestanden te wijzigen!
Als u software van derden probeert te gebruiken voor het herstellen van uw gegevens of antivirusoplossingen, maak dan een back-up van alle versleutelde bestanden!
Elke wijziging in versleutelde bestanden kan leiden tot beschadiging van de privésleutel en als gevolg daarvan het verlies van alle gegevens.
'

Trending

Meest bekeken

Bezig met laden...