Dkey Ransomware
Dkey Ransomware este o variantă a familiei de malware Dharma. Tulpinile amenințătoare ale acestei familii prolifice pot provoca daune masive datelor stocate pe dispozitivele pe care le infectează, iar ransomware-ul Dkey și-a păstrat această capacitate distructivă. Victimele amenințării se vor afla într-o situație în care documentele, fotografiile, imaginile, arhivele, bazele de date și multe alte tipuri de fișiere nu mai sunt accesibile sau utilizabile.
În urma comportamentului stabilit al amenințării Dharma , Dkey Ransomware modifică și numele fișierelor pe care le criptează. Amenințarea le adaugă un șir de identificare special generat pentru anumite victime, o adresă de e-mail aparținând actorilor amenințărilor („Daniel22key@aol.com”) și „.dkey” ca o nouă extensie de fișier. Mai mult, amenințarea va livra două note de răscumpărare pentru victimele sale.
Cea mai scurtă dintre cele două note este plasată pe dispozitivele violate în interiorul unui fișier text numit „FILES ENCRYPTED.txt”. Acest mesaj spune pur și simplu că victimele trebuie să contacteze atacatorii trimițând fie adresa de e-mail „Daniel22key@aol.com”, fie „Daniel22key@cock.li”. Cu toate acestea, nota principală de răscumpărare va fi afișată într-o fereastră pop-up. Aici, infractorii cibernetici își menționează și cele două e-mailuri, dar își încheie mesajul cu o listă cu mai multe avertismente.
Textul complet al notei de răscumpărare afișat în fereastra pop-up este:
' FIȘIERELE DVS. SUNT CRIPTATE
Nu vă faceți griji, vă puteți returna toate fișierele!
Dacă doriți să le restaurați, urmați acest link: e-mail Daniel22key@aol.com ID-UL DVS. -
Dacă nu vi s-a răspuns prin link în termen de 12 ore, scrieți-ne pe e-mail: Daniel22key@cock.liAtenţie!
Nu redenumiți fișierele criptate.
Nu încercați să vă decriptați datele utilizând software terță parte, poate cauza pierderea permanentă a datelor.
Decriptarea fișierelor dvs. cu ajutorul unor terțe părți poate determina creșterea prețului (aceștia își adaugă taxa la noi) sau puteți deveni victima unei escrocherii. '
Fișierul text oferă următorul mesaj:
' toate datele tale ne-au fost blocate
Vrei să te întorci?
scrie e-mail Daniel22key@aol.com sau Daniel22key@cock.li '