Threat Database Ransomware D0n Ransomware

D0n Ransomware

D0n Ransomware është një softuer kërcënues që është krijuar për të enkriptuar skedarët në një kompjuter të infektuar dhe për të shtuar emrat e tyre me ID-në e viktimës, adresën e emailit dong@techmail.info dhe shtesën '.d0n'. Është një variant i ri i Dharma Ransomware . Përveç kësaj, kërcënimi hedh një skedar 'info.txt' që përmban shënime për shpërblimin dhe shfaq një dritare kërcyese me udhëzime të mëtejshme për pagesën e shpërblimit.

Shënimet e shpërblesës që kanë marrë viktimat parashikojnë që ata duhet të kontaktojnë 'dong@airmail.cc', 'dong@techmail.info' ose 'buhelper@proton.me' për të rifituar aksesin në të dhënat e tyre. Mesazhi i veçantë nga dritarja kërcyese e D0n Ransomware thotë më tej se tre skedarë të koduar mund të deshifrohen pa pagesë përpara se të bëhet çdo lloj pagese. Përveç kësaj, ai i paralajmëron ata të mos riemërtojnë skedarët e kyçur ose të përdorin softuer të palëve të treta për të deshifruar të dhënat pasi kjo mund të rezultojë në dëme të pakthyeshme.

Sa më shumë shpërndahen Ransomware?

Shumica e ransomware-ve përhapen përmes bashkëngjitjeve të korruptuara të postës elektronike, lidhjeve të komprometuara dhe shkarkimeve të drejtpërdrejta. Emailet e korruptuara shpesh duket se vijnë nga një burim i vërtetë, si një bankë ose agjenci qeveritare, dhe përmbajnë një bashkëngjitje që mbart një ngarkesë kërcënuese. Kur përdoruesit hapin bashkëngjitjen, malware ekzekutohet në kompjuterët e tyre.

Lidhjet e komprometuara përdoren gjithashtu për të përhapur ransomware. Këto lidhje mund të dërgohen me email, media sociale ose mesazhe të çastit. Duke klikuar në lidhjen, përdoruesit dërgohen në një faqe interneti mashtruese që shkarkon dhe instalon ransomware në kompjuterët e tyre.

Së fundi, ransomware gjithashtu mund të përhapet përmes reklamave të pasigurta ose dobësive të softuerit. Reklamat e korruptuara gjenden shpesh në faqet e internetit dhe mund të shkarkojnë ransomware në kompjuterët e përdoruesve kur ata klikojnë mbi to. Dobësitë e softuerit janë dobësi në një program që mund të shfrytëzohet nga sulmuesit për të instaluar malware, duke përfshirë ransomware, në kompjuterin e një përdoruesi.

Si të mbroni veten nga infeksionet e Ransomware?

Ransomware është një lloj softueri kërcënues që mund të infektojë kompjuterin tuaj dhe të enkriptojë të dhënat tuaja, duke e bërë atë të paarritshëm derisa të paguani një shpërblim. Për të mbrojtur kompjuterin tuaj nga infeksionet e ransomware, është e rëndësishme ta mbani kompjuterin tuaj të përditësuar dhe të shkarkoni skedarë vetëm nga burime zyrtare. Jini të kujdesshëm ndaj emaileve të dyshimta me bashkëngjitje ose lidhje dhe shmangni hapjen e emaileve nga dërgues të panjohur ose me përmbajtje të dyshimtë. Skanimi i rregullt i kompjuterit tuaj mund të ndihmojë në zbulimin e çdo infeksioni ransomware dhe heqjen e tyre të shpejtë. Është gjithashtu e rëndësishme të shmangni përdorimin e softuerëve të dëmtuar ose të panjohur, pasi ato mund të infektohen me ransomware. Kërkoni çdo softuer përpara se ta shkarkoni për t'u siguruar që është i sigurt.

Shënimi i shpërblimit shfaqet si një dritare kërcyese:

'Të gjithë skedarët tuaj janë të koduar!
Mos u shqetësoni, ju mund t'i ktheni të gjitha dosjet tuaja!
Nëse dëshironi t'i rivendosni ato, shkruani në postën: buhelper@proton.me : dong@techmail.info ID JUAJ -
Nëse nuk jeni përgjigjur me postë brenda 12 orëve, na shkruani me një email tjetër:dong@airmail.cc
Deshifrimi falas si garanci
Përpara se të paguani, mund të na dërgoni deri në 3 skedarë për deshifrim falas. Madhësia totale e skedarëve duhet të jetë më e vogël se 3 Mb (jo e arkivuar) dhe skedarët nuk duhet të përmbajnë informacion të vlefshëm. (baza të të dhënave, kopje rezervë, fletë të mëdha excel, etj.)
Si të merrni Bitcoins
Mënyra më e lehtë për të blerë bitcoin është faqja LocalBitcoins. Duhet të regjistroheni, të klikoni 'Bli bitcoin' dhe të zgjidhni shitësin sipas mënyrës së pagesës dhe çmimit.
hxxps://localbitcoins.com/buy_bitcoins
Gjithashtu mund të gjeni vende të tjera për të blerë Bitcoin dhe udhëzues për fillestarët këtu:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.'

Udhëzimet e dorëzuara si skedar teksti:

'Të gjitha të dhënat tuaja na janë bllokuar
Dëshironi të ktheheni?
shkruani email dong@airmail.cc ose buhelper@proton.me'

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...