Threat Database Ransomware Dom Ransomware

Dom Ransomware

Kërcënimi Dom Ransomware i përket një lloji malware të krijuar posaçërisht për t'i bërë të papërdorshme të dhënat e viktimave të synuara. Duke ekzekutuar një rutinë enkriptimi në pajisjet e shkelura, këto kërcënime mund të bllokojnë çdo dokument, arkivë, baza të dhënash, imazhe dhe shumë lloje të tjera skedarësh. Dosjet e prekura do të përdoren si një mënyrë për të zhvatur para nga viktimat.

Kërcënimet e Ransomware zakonisht shënojnë skedarët që bllokojnë me një shtesë të veçantë skedari. Në këtë rast, Dom Ransomware do të ndryshojë ndjeshëm emrat origjinalë të skedarëve të koduar. Kërcënimi fillimisht do t'u bashkëngjisë atyre një varg ID që është unik për viktimën specifike. Më pas do të shtohet 'dekrypt666@onionmail.org'. Së fundi, '.dom' do t'i bashkëngjitet si një shtesë e re. Viktimat gjithashtu do të vërejnë shfaqjen e një skedari teksti të panjohur në desktopin e sistemeve të tyre. Skedari do të quhet 'ENCRYPTED.txt' dhe roli i tij është të japë një shënim shpërblesëje me udhëzime nga kriminelët kibernetikë.

Sipas mesazhit të lëshuar nga Dom Ransomware, e vetmja mënyrë për të arritur aktorët e kërcënimit është duke dërguar mesazhe në llogarinë e emailit që gjendet në emrat e skedarëve të kyçur. Viktimave u thuhet se atyre gjithashtu do t'u duhet të sigurojnë MachineID-in dhe LaunchID-in e tyre specifik. Shënimi i shpërblimit nuk zbulon madhësinë e shpërblimit të kërkuar ose nëse hakerët janë të gatshëm të deshifrojnë disa skedarë falas si një demonstrim. Në vend të kësaj, mesazhi që kërkon shpërblim përfundon me disa paralajmërime, të tilla si mos riemërtimi i skedarëve të kyçur ose përpjekjet për t'i rikuperuar ato nëpërmjet mjeteve softuerike të palëve të treta.

Teksti i plotë i shënimit të Dom Ransomware është:

'!!! ALL YOUR FILES ARE ENCRYPTED !!!

All your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.

Only we can give you this key and only we can recover your files.

Do you really want to restore your files?

You can write us to our mailboxes: dekrypt666@onionmail.org

(in subject line please write your MachineID: - and LaunchID: -)

Attention!

* Do not rename encrypted files.

* Do not try to decrypt your data using third party software, it may cause permanent data loss.

* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...