Threat Database Ransomware DMO Ransomware

DMO Ransomware

Por GoldSparrow em Ransomware

O DMO Ransomware é um Trojan ransomware de criptografia. Ameaças como o DMO Ransomware são projetadas para levar os arquivos das vítimas como reféns e exigir um pagamento de resgate da vítima. O DMO Ransomware não parece pertencer a uma família maior de Trojans de ransomware de criptografia.

Como o DMO Ransomware Realiza o Seu Ataque

O DMO Ransomware realiza um típico ataque de ransomware por criptografia. O DMO Ransomware usa dois poderosos métodos de criptografia, o AES e o RSA, para tornar os arquivos da vítima inacessíveis. Quando o DMO Ransomware é instalado, ele examina o computador da vítima em busca dos arquivos gerados pelo usuário e, em seguida, torna-os inacessíveis, marcando os arquivos criptografados com a extensão de arquivo '.dmo'. O DMO Ransomware tem como alvo alguns tipos particulares de arquivos em seus ataques, que incluem:

.jpg, .jpeg, .raw, .tif, .gif, .png, .bmp, .3dm, .max, .accdb, .db, .dbf, .mdb, .pdb, .sql, .dwg, .dxf , .cpp, .cs, .h, .php, .asp, .rb, .java, .jar, .class, .py, .js, .aaf, .aep, .aepx, .plb, .prel,. prproj, .aet, .ppj, .psd, .indd, .indl, .indt, .indb, .inx, .idml, .pmd, .xqx, .xqx, .ai, .eps, .ps, .svg, .swf, .fla, .as3, .as, .txt, .doc, .dot, .docx, .docm, .dotx, .dotm, .docb, .rtf, .wpd, .wps, .msg, .pdf , .xls, .xlt, .xlm, .xlsx, .xlsm, .xltx, .xltm, .xlsb, .xla, .xlam, .xll, .xlw, .ppt, .pot, .pps, .pptx,. pptm, .potx, .potm, .ppam, .ppsx, .ppsm, .sldx, .sldm, .wav, .mp3, .aif, .iff, .m3u, .m4u, .mid, .mpa, .wma, .ra, .avi, .mov, .mp4, .3gp, .mpeg, .3g2, .asf, .asx, .flv, .mpg, .wmv, .vob, .m3u8, .dat, .csv, .efx , .sdf, .vbf, .xml, .ses, .qbw, .qbb, .qbm, .qbi, .qbr, .cnt, .des, .v30, .qbo, .ini, .lgb, .qwc,. qbp, .aif, .qba, .tlg, .qbx, .qby, .1pa, .qpd, .txt, .set, .iif, .nd, .rtp, .tlg, .wav, .qsm, .qss, .qx, .fx0, .fx1, .mx0, .fpx, .fxr, .fim, .ptb, .ai, .pfb, .cgn, .vsd,. cdr, .cmx, .cpt, .csl, .cur, .des, .dsf, .ds4, .drw, .eps, .ps, .prn, .gif, .pcd, .pct, .pcx, .plt , .rif, .svg, .swf, .tga, .tiff, .psp, .ttf, .wpd, .wpg, .wi, .raw, .wmf, .txt, .cal, .cpx, .shw,. clk, .cdx, .cdt, .fpx, .fmv, .img, .gem, .xcf, .pic, .mac, .met, .pp4, .pp5, .ppf, .nap, .pat, .ps, .prn, .sct, .vsd, .wk3, .wk4, .xpm, .zip, .rar.

O Pedido de Resgate do DMO Ransomware

Depois de criptografar os arquivos da vítima, o DMO Ransomware entrega uma nota de resgate em um arquivo de texto chamado 'HOW_TO_RETURN_FILES.txt'. A nota de resgate do DMO Ransomware contém o seguinte texto:

'Caro gerente,
seu servidor de banco de dados foi bloqueado, seus arquivos de bancos de dados são criptografados e você infelizmente "perdeu" todos os seus dados. A criptografia foi produzida usando a chave exclusiva AES-256 gerada para este servidor.
Para descriptografar arquivos, você precisa obter a chave e a ferramenta de descriptografia.
Todos os arquivos criptografados terminam com .dmo
Para obter o programa para este servidor, que irá descriptografar todos os arquivos, você precisa me escrever para o e-mail: 'dmo9o4zB@protonmail.com'
Antes do pagamento, você pode nos enviar um pequeno arquivo (100,500 kilobytes) e vamos descriptografá-lo - é a sua garantia de que temos a ferramenta de descriptografia. E envie-nos sua userkey
Nós não sabemos quem é você. Tudo o que precisamos é de algum dinheiro.
Não entre em pânico se não lhe respondermos durante 24 horas
. Significa que não recebemos sua carta e nos escrevemos novamente.
Você pode usar um dos trocadores de bitcoin para transferir bitcoins:
https://localbitcoins.com
https://www.kraken.com
Você não precisa instalar programas bitcoin - você só precisa usar um desses trocadores ou outro permutador que você pode encontrar em www.google.com para o seu país.
Por favor, use o idioma inglês em suas cartas. Se você não fala inglês, use https://translate.google.com para traduzir sua carta para o idioma inglês.
Você não tem tempo suficiente para pensar que o pagamento de cada dia aumentará e, após uma semana, sua chave será excluída e seus arquivos serão bloqueados para sempre.
CHAVE DO USUÁRIO:'

Os usuários de computador devem ignorar o conteúdo da nota de resgate do DMO Ransomware. Em vez de pagar esse resgate ou negociar com os criminosos, os arquivos afetados devem ser substituídos por backups de arquivos.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...