Dasha Ransomware
Kërcënimi DASHA Ransomware mbart një algoritëm të fortë kriptimi. Si rezultat, sistemet e infektuara me kërcënim do t'i nënshtrohen enkriptimit të të dhënave, gjë që do të lërë shumicën e skedarëve të ruajtur në to në një gjendje të paarritshme. Viktimat nuk do të jenë më në gjendje të hapin ose përdorin asnjë nga dokumentet e prekura, PDF-të, arkivat, fotot, bazat e të dhënave, etj. Në mënyrë tipike, operatorët e kërcënimeve të ransomware më pas do t'i zhvasin viktimat e tyre për para. Analiza e DASHA ka zbuluar se kërcënimi është pjesë e familjes së malware të Eternity .
Ndërsa DASHA Ransomware po kripton llojet e skedarëve të synuar, ai gjithashtu modifikon emrat e tyre origjinalë. Çdo skedar i kyçur do të shënohet nëpërmjet shtimit të '.ecrp' si një shtesë e re skedari. Kur të gjithë skedarët e përshtatshëm të jenë përpunuar, malware do të lëshojë dy shënime shpërblimi me udhëzime për viktimat e tij. Njëra do të shfaqet në një dritare pop-up, ndërsa tjetra do të vendoset si imazhi i ri i sfondit të desktopit të pajisjes.
Të dy mesazhet janë jashtëzakonisht të shkurtra dhe nuk kanë shumë detaje të rëndësishme. Në thelb, sulmuesit u thonë viktimave të tyre se rivendosja e të dhënave pa ndihmën e tyre është e pamundur dhe se viktimat do të duhet të paguajnë një shpërblim. Dy kanale komunikimi supozohet se mund të përdoren për të kontaktuar hakerët - një adresë emaili në 'dashasupport@proton.me' dhe llogarinë 'dashasupport' Telegram.
Teksti i plotë i shënimit të paraqitur në dritaren që shfaqet është:
Të gjithë skedarët tuaj janë SHKRIPTUAR me DASHA RANSOMWARE
Kompjuteri juaj ishte i infektuar me një ransomware. Skedarët tuaj janë të koduar dhe ju nuk do ta bëni
të jetë në gjendje t'i deshifrojë ato pa ndihmën tonë.
Çfarë mund të bëj për të rikthyer skedarët e mi?
Na kontaktoni
Email: dashasupport@proton.me
Telegrami: hxxps://t.me/dashasupport
Imazhi i desktopit i DASHA Ransomware ka mesazhin e mëposhtëm:
KOMPJUTERI JUAJ ËSHTË I KRIPTUAR ME DASHA RANSOMWARE
KONTAKTONI EKIPIN TONE
Email: dashasupport@proton.me
Telegrami: @dashasupport '