Doydo Ransomware

Descrição do Doydo Ransomware

O Doydo Ransomware é uma nova variante da ameaça Babuk Ransomware detectada anteriormente. Apesar da falta de melhorias significativas quando comparado ao Babuk Ransomware, o potencial destrutivo de Doydo não deve ser subestimado. Assim que a ameaça se infiltrar no computador da vítima com sucesso, ele inicia uma rotina de criptografia que bloqueia uma ampla gama de tipos de arquivos com um algoritmo criptográfico indecifrável. Cada arquivo criptografado será marcado com '.doydo' anexado ao seu nome original. Em seguida, uma nota de resgate com instruções será inserida no sistema. Mais especificamente, o malware cria um arquivo de texto chamado 'Help Restore Your Files.txt' na área de trabalho da vítima.

Detalhes da Nota de Resgate

De acordo com a mensagem de pedido de resgate, os hackers por trás do Doydo Ransomware querem receber US $300 dos usuários afetados. O dinheiro deve ser enviado para o endereço da carteira de cripto-moeda fornecido e deve ser em Bitcoins. Após efetuar o pagamento, as vítimas deverão enviar o comprovante para o endereço de e-mail mencionado na nota - 'recover300dollars@gmail.com'. Eles também podem anexar um único arquivo criptografado que supostamente será desbloqueado gratuitamente e enviado de volta.

O texto completo da nota é:

'Todos os seus arquivos foram criptografados!

Os discos rígidos do seu computador foram criptografados com um algoritmo de criptografia de nível militar.

Não há como restaurar seus dados sem um especial

software Doydo.

Para comprar sua chave e restaurar seus dados, siga estas três etapas fáceis:

O preço do software é de $300 dólares. O pagamento pode ser feito apenas em Bitcoin.

Endereço Bitcoin: 3JG36KY6abZTnHBdQCon1hheC3Wa2bdyqs

Depois de pago, envie o comprovante de pagamento:

Email: recover300dollars@gmail.com

Você recebe sua chave em 20 minutos:

Para ter certeza de que temos o descriptografador e ele funciona,

você pode enviar um email: recover300dollars@gmail.com

e descriptografar um arquivo gratuitamente.

Mas este arquivo não deve ter nenhum valor!

Atenção: não desligue o seu pc!

Se você abortar este processo, você pode destruir todos os seus dados!

Certifique-se de que o cabo de alimentação está conectado!'