Threat Database Ransomware Dom Ransomware

Dom Ransomware

As ameaças de ransomware são talvez um dos piores tipos de malware com os quais podemos lidar. Esses Trojans desagradáveis que bloqueiam dados se infiltram nos computadores de usuários inocentes, criptografam todos os dados e os extorquem por dinheiro. Para piorar a situação, esse certamente é um dos tipos de malware mais populares que estão sendo distribuídos diariamente. Uma das mais recentes ameaças de ransomware detectadas é chamada de Dom Ransomware. O Dom Ransomware pertence à popular família Scarab Ransomware.

Propagação e Criptografia

Os pesquisadores de malware ainda não descobriram quais são os vetores de infecção usados na propagação do Dom Ransomware. Um dos métodos mais utilizados para distribuir ameaças desse tipo são os emails de spam. O e-mail falso conteria uma mensagem fraudulenta cujo objetivo é convencer o usuário a iniciar o arquivo anexado, fazendo com que pareça um documento importante que também é completamente inofensivo. No entanto, é isso que acontece certamente, e se os usuários caírem nesse truque e abrirem o anexo, suas máquinas serão comprometidas pelo Trojan. Entre outros métodos populares de distribuição de ransomware, existem rastreadores de torrents, atualizações falsas de software e cópias piratas falsas de aplicativos populares. É provável que o Dom Ransomware tenha como alvo uma ampla variedade de arquivos para causar maiores danos. O Dom Ransomware aplicará um algoritmo de criptografia para bloquear todos os dados direcionados. Quando o processo de criptografia estiver concluído, você notará que os nomes dos seus arquivos foram alterados. O Dom Ransomware aplica uma extensão '.dom' ao final dos nomes dos arquivos afetados. Isso significa que um arquivo, chamado inicialmente 'new-apartment.jpeg', será renomeado para 'new-apartment.jpeg.dom' quando o processo de criptografia terminar.

A Nota de Resgate

O próximo passo do ataque é o lançamento da nota de resgate. O Dom Ransomware coloca sua nota de resgate na área de trabalho da vítima. O nome da nota é 'Como descriptografar files.txt' e é bastante longo. Na nota, os atacantes informam às vítimas que seus arquivos foram criptografados e fornecem seu ID de vítima gerado exclusivamente. Os autores do Dom Ransomware não mencionam qual é a taxa de resgate, mas deixam claro que será exigida na forma de Bitcoin. Para usuários que não sabem como obter Bitcoin, os atacantes forneceram instruções detalhadas. Os criadores do Dom Ransomware se oferecem para descriptografar até três arquivos gratuitamente (desde que não tenham mais de 1 MB e não contenham informações valiosas) como forma de provar às vítimas que eles são capazes de reverter os danos causados à seus dados. Existem dois endereços de e-mail fornecidos como meio de comunicação com os atacantes - 'personaliddecryptor@aol.com' e 'personaliddecryptor@protonmail.com'.

É melhor evitar a comunicação com criminosos cibernéticos. Mesmo se você decidir pagar a taxa exigida, é provável que fique de mãos vazias como inúmeras outras vítimas de ransomware. É por isso que você deve procurar obter uma ferramenta anti-malware respeitável que o ajudará a remover o Trojan desagradável do seu computador.

Postagens Relacionadas

Tendendo

Mais visto

Carregando...