Threat Database Ransomware DATAF LOCKER Ransomware

DATAF LOCKER Ransomware

Cybersäkerhetsexperter har identifierat en ny variant av Babuk ransomware-familjen som heter DATAF LOCKER. Denna skadliga programvara är utformad för att blockera åtkomst till data genom att kryptera den och sedan kräva en lösensumma för dekryptering och återställning. Efter krypteringsprocessen noterade forskare att varje fils namn ändrades för att inkludera tillägget '.dataf'. Till exempel skulle en fil med namnet '1.jpg' döpas om till '1.jpg.dataf.' Dessutom skapades en textfil (som heter 'How To Restore Your Files.txt') som innehåller en lösennota med instruktioner på de intrångade enheterna.

I meddelandet från hackare som har krypterat data på sina offers datorer och servrar står det att säkerhetskopior också raderades i processen. För att återställa allt erbjuder de berörda användare eller organisationer att köpa ett dekrypteringsprogram genom att betala en lösensumma. Hotaktörerna garanterar att deras mjukvaruverktyg kommer att dekryptera data och hävdar också att de är villiga att ge support om det behövs.

Dessutom erbjuder de gratis dekryptering av en vald fil som bevis på deras förmåga att återställa de berörda uppgifterna. De kan nås via en dedikerad webbplats som endast kan nås via Tor-webbläsaren. Offren instrueras att använda de tillhandahållna chattuppgifterna. Det är viktigt att komma ihåg att inte ändra eller försöka återställa filer med hjälp av tredjepartsverktyg, eftersom det kan göra att data inte kan återställas. Angriparna varnar också offer för att vägran att betala den begärda lösensumman kommer att resultera i att känslig data som stulits från de infekterade enheterna läcker ut till allmänheten.

Den fullständiga texten i DATAF LOCKER Ransomwares lösennota är:

----------- [ Hallå! ] -------------->

****AV DATAF L**OCKER****

Vad hände?

Dina datorer och servrar är krypterade, säkerhetskopior raderas från ditt nätverk och kopieras. Vi använder starka krypteringsalgoritmer, så du kan inte dekryptera dina data.
Men du kan återställa allt genom att köpa ett speciellt program från oss - en universell dekoder. Detta program kommer att återställa hela ditt nätverk.
Följ våra instruktioner nedan så kommer du att återställa all din data.
Om du fortsätter att ignorera detta under en längre tid, kommer vi att börja rapportera hacket till mainstream media och lägga ut din data till den mörka webben.

Vilka garantier?

Vi värdesätter vårt rykte. Om vi inte gör vårt arbete och våra skyldigheter kommer ingen att betala oss. Detta ligger inte i vårt intresse.
All vår dekrypteringsmjukvara är perfekt testad och kommer att dekryptera dina data. Vi kommer även att ge stöd vid problem.
Vi garanterar att dekryptera en fil gratis. Gå in på sidan och kontakta oss.

Hur kontaktar man oss?

Använda TOR-webbläsaren ( hxxps://www.torproject.org/download/ ):
tor chat: hxxp://tiurksxrhrefu6uzunlkpugr5rzejfeptxr4pauvsyzp4mlzuqmiatad.onion/feDJtT2hZC5X2ICH2Qq8
logga in:

Lösenord:

!!! FARA !!!
MODIFIERA INTE eller försök att ÅTERSTÄLLA några filer själv. Vi KOMMER INTE att kunna ÅTERSTÄLLA dem.
!!! FARA !!

Trendigt

Läser in...