Threat Database Ransomware DC Ransomware

DC Ransomware

Infosec-forskare har identifierat ett nytt malware-hot vid namn DC Ransomware som lurar i naturen. Analys av hotets underliggande kod visade att skadlig programvara är en variant baserad på Dharma Ransomware- familjen. Även om detta betyder att DC Ransomware saknar några betydande modifieringar eller förbättringar jämfört med andra varianter, minskar det inte på något sätt hotets förmåga att orsaka förstörelse.

Faktum är att om DC Ransomware lyckas infiltrera användarnas datorer, kommer det att initiera en krypteringsprocess som använder en oknäckbar kryptografisk kod för att låsa filerna som lagras där. Nästan alla de vanligaste filtyperna kommer att påverkas - dokument, PDF-filer, ljud, video, arkiv, databaser, foton, etc. Som ett resultat av DC Ransomwares påträngande åtgärder kommer användare att förlora möjligheten att ens öppna de berörda filerna.

Efter det typiska Dharma-beteendet, markerar DC Ransomware också filerna som den krypterar. Det gör det genom att ändra deras ursprungliga namn. Först kommer en ID-sträng som tilldelats det specifika offret att läggas till filens namn. Då kommer hotet att lägga till en e-postadress som kontrolleras av angriparna (dc1@imap.cc). Slutligen kommer '.DC' att placeras som ett nytt filtillägg. DC Ransomware släpper två lösensedlar på de system som har brutits. Den ena kommer att bäras av en textfil med namnet 'FILES ENCRYPTED.txt', medan den andra kommer att visas i ett nytt popup-fönster.

DC Ransomwares krav

Meddelandet som levereras via textfilen är extremt kortfattat och saknar viktiga detaljer. Det står helt enkelt att offer för hotet ska kontakta angriparna genom att skicka meddelanden till de två angivna e-postadresserna - 'dc1@imap.cc' eller 'dc2@imap.cc'. Den korrekta lösennotan kommer att visas i popup-fönstret. Den klargör att det andra e-postmeddelandet endast ska användas om användare inte får svar inom 24 timmar efter att de kontaktat det första e-postmeddelandet.

Popup-fönstret anger också att lösensumman som hackarna kräver kommer att behöva betalas med Bitcoin, utan tvekan den mest populära kryptovalutan. Uppenbarligen kommer priset för lösensumman att bero på hur snabbt användare etablerar kontakt med cyberkriminella.

Enligt anteckningen kommer offren också att ha chansen att skicka en fil som ska dekrypteras gratis. Den valda filen får dock inte innehålla någon viktig information och bör inte överstiga 1 MB i storlek. Det sista avsnittet i det lösensumma-krävande meddelandet består av olika varningar.

Den fullständiga texten av instruktionerna i popup-fönstret är:

' Alla dina filer har krypterats!

Alla dina filer har krypterats på grund av ett säkerhetsproblem med din PC. Om du vill återställa dem, skriv till oss till e-posten dc1@imap.cc
Skriv detta ID i rubriken på ditt meddelande -
Om du inte svarar inom 24 timmar skriv till oss till dessa e-postmeddelanden:dc2@imap.cc
Du måste betala för dekryptering i Bitcoins. Priset beror på hur snabbt du skriver till oss. Efter betalning skickar vi dig dekrypteringsverktyget som kommer att dekryptera alla dina filer.

Gratis dekryptering som garanti
Innan du betalar kan du skicka oss upp till 1 fil för gratis dekryptering. Den totala storleken på filer måste vara mindre än 1 Mb (ej arkiverade), och filer bör inte innehålla värdefull information. (databaser, säkerhetskopior, stora excelark, etc.)

Hur man skaffar Bitcoins
Det enklaste sättet att köpa bitcoins är LocalBitcoins webbplats. Du måste registrera dig, klicka på "Köp bitcoins" och välja säljare efter betalningsmetod och pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan också hitta andra ställen att köpa Bitcoins och nybörjarguide här:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Uppmärksamhet!
Byt inte namn på krypterade filer.
Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.
Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli offer för en bluff.

Textfilen som genereras av DC Ransomware innehåller följande meddelande:

all din data har låsts till oss
Vill du tillbaka?
Skriv e-post dc1@imap.cc eller dc2@imap.cc
.'

relaterade inlägg

Trendigt

Mest sedda

Läser in...