DARKY LOCK Ransomware
Киберпреступники используют новую угрозу для блокировки данных своих жертв. Он отслеживается как DARKY LOKC Ransomware, еще один вариант Babuk Ransomware, и его разрушительные возможности могут влиять на широкий спектр типов файлов, включая документы, архивы, базы данных, фотографии, PDF-файлы и многое другое. Как и в большинстве операций с программами-вымогателями, хакеры требуют выкуп за помощь в восстановлении заблокированных данных.
Пользователи, затронутые угрозой, заметят, что большинство файлов, хранящихся на взломанном устройстве, теперь имеют новое расширение «.darky». Еще одним изменением в системе, вызванным вредоносной программой, станет появление текстового файла с именем «Restore-My-Files.txt». Роль файла заключается в доставке записки о выкупе с инструкциями от субъектов угрозы.
Чтение сообщения с требованием выкупа показывает, что операторы DARKY LOCK хотят вымогать у своих жертв сумму в 0,005 BTC, что составляет около 1000 долларов США по текущему обменному курсу биткойнов. Ожидается, что после отправки денег на указанный адрес криптокошелька жертвы отправят сообщение на адрес электронной почты darkylock@tutanota.com с подробностями транзакции.
Полный текст записки о выкупе:
---------- Привет -----------
*** ДОБРО ПОЖАЛОВАТЬ В ДАРКИ ЛОК ***
Ваши компьютеры и серверы зашифрованы, а резервные копии удалены.
Мы используем надежные алгоритмы шифрования, поэтому еще никому не удавалось расшифровать свои файлы без нашего участия.
Единственный способ расшифровать ваши файлы — это приобрести у нас универсальный декодер, который восстановит все зашифрованные данные и вашу сеть.
Следуйте нашим инструкциям ниже, и вы восстановите все свои данные:
1) Заплатите 0,005 биткойна на счет 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i.
2) Отправьте нам сообщение с идентификатором транзакции на darkylock@tutanota.com
3) Запустите файл decrypt_bit.exe, который наша служба поддержки отправит вам по электронной почте.
Какие гарантии?
------------------
Мы дорожим своей репутацией. Если мы не будем выполнять свою работу и обязательства, нам никто не заплатит. Это не в наших интересах.
Все наше программное обеспечение для расшифровки проверено временем и расшифрует все ваши данные.
------------------
!!! НЕ ПЫТАЙТЕСЬ ВОССТАНОВИТЬ ФАЙЛЫ САМОСТОЯТЕЛЬНО. МЫ НЕ СМОЖЕМ ИХ ВОССТАНОВИТЬ!!! '