Threat Database Ransomware DogeCrypt Ransomware

DogeCrypt Ransomware

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 1
Visto pela Primeira Vez: January 19, 2011
Visto pela Última Vez: September 28, 2020
SO (s) Afetados: Windows

O DogeCrypt Ransowmare é considerado uma variante do DesuCrypt Ransomware, mas os hackers fizeram algumas modificações significativas no comportamento da ameaça. Embora o DesuCrypt Ransomware imite uma ameaça típica de ransomware, ele, na verdade, não criptografa nenhum arquivo e deixa uma nota com instruções para suas vítimas. Em vez disso, ele simplesmente danifica os arquivos direcionados, tornando-os inutilizáveis e alterando a imagem de fundo para uma mensagem curta que não contém nenhum e-mail ou outros métodos para contatar os criminosos.

O DogeCrypt Ransomware, por outro lado, inclui um processo de criptografia e libera uma nota de resgate adequada nos computadores infectados. Cada arquivo criptografado com sucesso terá seu nome alterado para incluir um endereço de e-mail sob o controle dos hackers e '.DogeCrypt' como uma nova extensão. Por exemplo, um arquivo denominado 'Picture1.png' será renomeado como 'Picture1.png. [Dogeremembersss@protonmail.ch] .DogeCrypt.' DogeCrypt cria um arquivo de texto chamado 'note.txt' e muda a imagem de fundo padrão para uma que contém uma nota de resgate.

O texto da imagem da área de trabalho e do arquivo de texto são quase idênticos. A única diferença é que o arquivo 'note-txt' inclui uma linha que tenta garantir às vítimas do DogeCrypt Ransomware que seus arquivos não foram danificados ou destruídos, mas apenas modificados. Dois endereços de e-mail são fornecidos para que os usuários afetados possam estabelecer comunicação com os criminosos - 'dogeremembersss@protonmail.ch' ou 'omnisystems@airmail.cc.'

A nota encontrada no arquivo de texto deixado pelo DogeCrypt Ransowmare é:

'AVISO!
Seus arquivos foram criptografados por DogeCrypt.

Os arquivos não estão danificados ou destruídos! Eles são apenas modificados
Se você deseja reverter a modificação, entre em contato conosco:
dogeremembersss@protonmail.ch
ou
omnisystems@airmail.cc '

A mensagem na imagem da área de trabalho é:

'SEUS ARQUIVOS ESTÃO ENCRIPTADOS!

Se você deseja recuperá-los, entre em contato conosco:
dogeremembersss@protonmail.ch
ou
omnisystems@airmail.cc. '

Tendendo

Mais visto

Carregando...