Threat Database Ransomware Dom Ransomware

Dom Ransomware

Kërcënimet ndaj ransomware janë ndoshta një nga llojet më të këqija të malware që mund të duhet të merren me të. Këto Trojans të këqija për mbylljen e të dhënave vërshojnë në kompjuterët e përdoruesve që nuk dyshojnë, shifrojnë të gjitha të dhënat e tyre dhe më pas i zhvatin për para. Për t'i bërë gjërat më keq, kjo është sigurisht ndër llojet më të njohura të malware që shpërndahen çdo ditë. Një nga kërcënimet më të fundit për ransomware të ndotur quhet Dom Ransomware. Dom Ransomware i përket familjes së njohur Scarab Ransomware .

Përhapja dhe Kriptimi

Studiuesit e malware nuk kanë zbuluar ende se cilat janë vektorët e infeksionit të përdorur në përhapjen e Dom Ransomware. Një nga metodat më të përdorura për shpërndarjen e kërcënimeve të këtij lloji janë postë elektronike. E-maili i rremë do të përmbante një mesazh mashtrues, qëllimi i të cilit është të bindë përdoruesin të lëshojë skedarin bashkangjitur duke e bërë atë të duket si një dokument i rëndësishëm që gjithashtu është i padëmshëm plotësisht. Sidoqoftë, kjo është ajo që ndodh sigurisht, dhe nëse përdoruesit bien për këtë mashtrim dhe hapin shtojcën, makinat e tyre do të komprometohen nga Trojan. Ndër metodat e tjera të njohura për shpërndarjen e ransomware, ka trackers torrent, azhurnime të rreme të programeve kompjuterike dhe kopje pirate pirate të aplikacioneve popullore. Dom Ransomware ka të ngjarë të synojë një gamë shumë të gjerë skedarësh për të shkaktuar dëme më të mëdha. Dom Ransomware do të aplikojë një algoritëm të kriptimit për të bllokuar të gjitha të dhënat e synuara. Kur të përfundojë procesi i kriptimit, do të vëreni se emrat e skedarëve tuaj janë ndryshuar. Dom Ransomware aplikon një shtrirje '.dom' në fund të emrave të skedarëve të skedarëve të prekur. Kjo do të thotë që një skedar, i cili fillimisht u emërua 'new-apartament.jpeg', do të riemërohet në 'new-apartament.jpeg.dom' kur të përfundojë procesi i kriptimit.

Shënimi Ransom

Hapi tjetër i sulmit është hedhja e notës së shpërblesës. Dom Ransomware hedh shënimin e tij të shpërblesës në desktopin e viktimës. Emri i shënimit është 'Si të deshifroni skedarët.txt', dhe është mjaft i gjatë. Në shënim, sulmuesit informojnë viktimat se dosjet e tyre janë koduar dhe u sigurojnë atyre ID e tyre të gjeneruar në mënyrë unike. Autorët e Dom Ransomware nuk përmendin se cila është tarifa e shpërblesës, por ata sqarojnë se do të kërkohet në formën e Bitcoin. Për përdoruesit që nuk dinë të marrin Bitcoin, sulmuesit kanë dhënë udhëzime të hollësishme. Krijuesit e Dom Ransomware ofrojnë të deshifrojnë deri në tre skedarë falas (me kusht që ato të mos jenë më të mëdha se 1MB dhe të mos përmbajnë informacion të vlefshëm), si një mënyrë për të provuar tek viktimat se ata janë në gjendje të kthejnë dëmin e bërë të dhënat e tyre. Ekzistojnë dy adresa të postës elektronike si mjete për të komunikuar me sulmuesit - 'personaliddecryptor@aol.com' dhe 'personaliddecryptor@protonmail.com'.
Shtë më së miri të shmangni komunikimin me crooks në internet. Edhe nëse vendosni të paguani tarifën e kërkuar, ka të ngjarë të mbeteni me duar boshe si viktima të panumërta të ransomware. Kjo është arsyeja pse ju duhet të shikoni në marrjen e një mjeti të njohur anti-malware që do t'ju ndihmojë të hiqni Trojan të keqe nga kompjuteri juaj.

Në trend

Më e shikuara

Po ngarkohet...