Тхреат Датабасе Ransomware ДумбСтацкз Рансомваре

ДумбСтацкз Рансомваре

Истраживачи безбедности информација открили су ДумбСтацкз током своје анализе потенцијалних претњи од малвера. ДумбСтацкз је посебно дизајниран да шифрује бројне датотеке на компромитованим уређајима и да после тога захтева плаћање откупнине за њихово дешифровање.

Након активације, овај рансомваре шифрује датотеке и додаје '.ДумбСтацкз' екстензију њиховим називима датотека. На пример, датотека под називом '1.доц' би се појавила као '1.доц.ДумбСтацкз', '2.пдф' као '2.пдф.ДумбСтацкз' и тако даље за све погођене датотеке.

Након процеса шифровања, ДумбСтацкз мења позадину радне површине и генерише напомену о откупнини унутар текстуалне датотеке под називом „реад_ит.ткт“. Штавише, истраживачи су идентификовали да је овај злонамерни софтвер изведен из породице Цхаос Рансомваре .

ДумбСтацкз Рансомваре чини бројне датотеке неупотребљивима

ДумбСтацкз-ова порука обавештава жртву да су њихове датотеке закључане или шифроване и да је за њихово откључавање потребно плаћање откупнине, тачније 0,001 БТЦ (Битцоин криптовалута). Овај износ је једнак приближно 60 долара на основу тренутног курса Битцоин, мада је битно напоменути да су курсеви конверзије подложни сталним флуктуацијама.

Након уплате, жртва се уверава да ће бити обезбеђени алати за дешифровање. Неиспуњавање ових захтева у року од два дана резултираће брисањем захваћених датотека.

Стручњаци за безбедност информација упозоравају да је дешифровање обично немогуће без интервенције сајбер криминалаца. Штавише, чак и након плаћања, ови криминалци често не испоруче кључеве или софтвер за дешифровање. Сходно томе, изричито се саветује да се не испуњавају захтеви за откуп, јер не постоји гаранција за опоравак података, а плаћање служи само да се настави ова незаконита активност.

Иако уклањање ДумбСтацкз Рансомваре-а из оперативног система спречава даље шифровање, нажалост, не враћа датотеке које су већ компромитоване.

Уверите се да ваши уређаји и подаци имају довољну заштиту од напада злонамерног софтвера

Обезбеђивање да су уређаји и подаци адекватно заштићени од напада малвера подразумева примену свеобухватног скупа безбедносних мера. Ево детаљног водича о томе како корисници то могу постићи:

  • Инсталирајте и одржавајте безбедносни софтвер : Почните тако што ћете инсталирати реномирани анти-малвер софтвер на све уређаје, укључујући рачунаре, паметне телефоне и таблете.
  • Активирајте заштиту заштитног зида : Омогућите заштитни зид на свим уређајима да надгледа сав мрежни саобраћај на њима. Заштитни зидови делују као препрека између вашег уређаја и потенцијално штетних спољних мрежа, помажући да се блокира неовлашћени приступ и спречи малвер да добије приступ систему.
  • Ажурирајте софтвер : Редовно ажурирајте оперативни систем, апликације и софтвер на свим уређајима. Ажурирања софтвера често испоручују закрпе за познате безбедносне пропусте које би малвер могао да искористи. Подесите уређаје да аутоматски инсталирају ажурирања кад год је то могуће како бисте били сигурни да су увек заштићени.
  • Вежбајте навике безбедног прегледања : Будите опрезни када претражујете Интернет и избегавајте интеракцију са сумњивим везама, преузимање датотека са непознатих извора или посету непоузданим веб локацијама. Пажљиво пазите на „пецање“ е-порука и порука које покушавају да преваре несуђене кориснике да открију личне податке или преузму малвер.
  • Користите јаке, јединствене лозинке : Направите јаке, сложене лозинке за све налоге и уређаје. Избегавајте коришћење лозинки које је лако погодити и размислите о коришћењу менаџера лозинки за безбедно складиштење и управљање лозинкама за више налога.
  • Образујте се о претњама од малвера : Будите информисани о најновијим претњама од малвера и најбољим праксама за сајбер безбедност. Образујте себе и чланове своје породице или колеге о уобичајеним векторима напада злонамерног софтвера, као што су пхисхинг преваре и злонамерна преузимања, како бисте избегли да постанете њихова жртва.
  • Редовно прављење резервних копија података : Спроведите редовну стратегију прављења резервних копија да бисте направили копије важних датотека и података. Направите резервне копије података на екстерном чврстом диску, сервису за складиштење у облаку или на оба, и обезбедите да се резервне копије раде редовно како би се смањио губитак података у случају напада малвера.
  • Ограничите привилегије корисника : Ограничите корисничке привилегије на уређајима да бисте блокирали неовлашћени приступ и смањили ризик од заразе малвером. Користите засебне корисничке налоге за свакодневне и административне задатке и дајте административне привилегије само када је то потребно.
  • Пратећи ове свеобухватне мере безбедности, корисници могу значајно да минимизирају ризик од напада злонамерног софтвера и заштите своје уређаје и податке од оштећења.

    Порука о откупнини коју је испустио ДумбСтацкз Рансомваре приказује следећи текст:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    У тренду

    Најгледанији

    Учитавање...