Threat Database Ransomware Deadfiles Ransomware

Deadfiles Ransomware

Por GoldSparrow em Ransomware

O Deadfiles Ransomware é um malware de bloqueio de arquivos recém-descoberto que, de acordo com os especialistas em segurança que analisaram o seu código, faz parte da família do MedusaLocker Ransomware. O Deadfiles Ransomware opera como uma ameaça típica de ransomware. Após a infiltração, ele criptografa os arquivos armazenados localmente usando as criptografias seguras AES + RSA e exige o pagamento de um resgate para a sua restauração. Todos os arquivos criptografados terão seus nomes originais alterados para incluir ".deadfiles" como uma nova extensão. Em cada pasta que contém arquivos criptografados, o Deadfiles Ransomware coloca um arquivo chamado "Recovery_Instructions.html" contendo o texto da nota de resgate.

As vítimas do Deadfiles Ransomware são instruídas a usar o navegador TOR para abrir um link de URL fornecido na nota de resgate como meio de comunicação com os hackers. Apenas se o URL não funcionar, eles devem enviar uma mensagem através dos endereços de e-mail fornecidos - " dec_helper@dremno.com " e " dec_helper@excic.com ". Para demonstrar a capacidade de desbloquear os dados do usuário, três arquivos podem ser enviados para descriptografia gratuita.

Os criminosos recorrem a táticas de intimidação na tentativa de coagir suas vítimas a pagar o valor solicitado. Eles ameaçam que, além de criptografar os arquivos, algumas informações confidenciais e privadas não especificadas foram exfiltradas e carregadas em um servidor privado e serão vendidas ao público se não receberem nenhum dinheiro. Avisos adicionais mencionam que a chave de descriptografia será armazenada temporariamente, o que implica que ela pode ser excluída, tornando os arquivos bloqueados indecifráveis para qualquer pessoa. Além disso, se 72 horas passarem sem entrar em contato com os hackers, o resgate será aumentado.

O mais importante ao lidar com um ataque de ransomware é manter a calma. Você não deve cair nas táticas dos criminosos e não deve enviar nenhuma quantia de dinheiro a eles. Em vez disso, verifique se há um backup criado antes da infecção pelo ransomware esteja disponível e restaureos seus dados a partir dele, mas somente após limpar o Deadfiles Ransomware com um programa anti-malware confiável.

Tendendo

Mais visto

Carregando...