Doydo Ransomware

Doydo Ransomware Beschrijving

De Doydo Ransomware is een nieuwe variant van de eerder gedetecteerde Babuk Ransomware-dreiging. Ondanks dat er geen significante verbeteringen zijn in vergelijking met de Babuk Ransomware, mag het destructieve potentieel van Doydo niet worden onderschat. Zodra de dreiging de computer van het slachtoffer is geïnfiltreerdmet succes initieert het een coderingsroutine die een breed scala aan bestandstypen vergrendelt met een onkraakbaar cryptografisch algoritme. Elk afzonderlijk versleuteld bestand wordt gemarkeerd door '.doydo' aan de oorspronkelijke naam toe te voegen. Vervolgens wordt er een losgeldbrief met instructies op het systeem geplaatst. Meer specifiek creëert de malware een tekstbestand met de naam 'Help Restore Your Files.txt' op het bureaublad van het slachtoffer.

Details van losgeldbrief

Volgens het bericht waarin losgeld wordt gevraagd, willen de hackers achter de Doydo Ransomware $ 300 ontvangen van de getroffen gebruikers. Het geld moet worden verzonden naar het opgegeven crypto-wallet-adres en moet in Bitcoins zijn. Na het uitvoeren van de betaling wordt van de slachtoffers verwacht dat ze een bewijs sturen naar het e-mailadres dat wordt vermeld in de notitie - 'recover300dollars@gmail.com'. Ze kunnen ook een enkel gecodeerd bestand bijvoegen dat zogenaamd gratis zal worden ontgrendeld en teruggestuurd.

De volledige tekst van de nota is:

' Al uw bestanden zijn versleuteld!

De harde schijven van uw computer zijn versleuteld met een versleutelingsalgoritme van militaire kwaliteit.

Er is geen manier om uw gegevens te herstellen zonder een speciale

software Doydo.

Volg deze drie eenvoudige stappen om uw sleutel te kopen en uw gegevens te herstellen:

De prijs voor de software is $300 dollar USD. U kunt alleen in Bitcoin betalen.

Bitcoin-adres: 3JG36KY6abZTnHBdQCon1hheC3Wa2bdyqs

Stuur na betaling een betalingsbewijs:

E-mail: recovery300dollars@gmail.com

U ontvangt uw sleutel in 20 minuten:

Om er zeker van te zijn dat we de decryptor hebben en het werkt,

u kunt een e-mail sturen: recovery300dollars@gmail.com

en decodeer een bestand gratis.

Maar dit bestand zou geen waarde moeten hebben!

Waarschuwing: zet je pc niet uit!

Als u dit proces afbreekt, kunt u al uw gegevens vernietigen!

Zorg ervoor dat uw stroomkabel is aangesloten! '