Threat Database Ransomware DMR Ransomware

DMR Ransomware

Trots de bästa ansträngningarna från antivirusleverantörer fortsätter ransomware att lyckas växa med varje månad som går. 2019 har präglats av skadliga attacker från stora ransomware-familjer som STOPP och Dharma , men det finns också många mindre projekt som inte bör underskattas. En av dessa är DMR Ransomware, en filkryptering Trojan som upptäcktes för första gången i december. Det här projektet är troligtvis inte relaterat till någon av de tidigare kända ransomware-familjerna, och tyvärr verkar det också använda en felfri filkrypteringsalgoritm som är omöjlig att spricka eller dechiffrera. Detta innebär att när DMR Ransomware krypterar en fil, kanske dess återställning inte är möjligt om inte ransomwarens operatörer släpper den unika dekrypteringsnyckeln som användes under attacken.

Naturligtvis kommer operatörerna av DMR Ransomware inte att leverera denna viktiga information gratis - de vill kompenseras via Bitcoin i utbyte mot deras hjälp. Även om de inte anger det exakta priset, kan du vara säker på att förvärva deras tjänster inte kommer att kosta dig något mindre än minst några hundra dollar. Det faktum att betalningen ska göras via Bitcoin betyder att det skulle vara omöjligt för avsändaren att spåra eller avbryta transaktionen - detta skulle göra det mycket enkelt för DMR Ransomwares författare att lura sina offer.

När DMR Ransomware har initialiserats på en oskyddad dator kommer den att starta en hotande filkrypteringsattack vars slutliga mål är att göra offrets viktiga filer otillgängliga - dokument, bilder, arkiv, kalkylark, textfiler och videor är bara några av de filtyper som DMR Ransomware följer. När en fil är krypterad kommer ransomware att lägga till tillägget '% .DMR64' till sitt namn. En annan förändring som DMR Ransomware medförde är skapandet av filen '!!! LÄS DETTA !!!., "Som förklarar attacken till offren och berättar vad de behöver göra för att återställa sina uppgifter. Angriparna listar e-postmeddelanden agent.dmr@aol.com och agent.dmr@protonmail.com för kontakt, men vi rekommenderar inte att du försöker samarbeta med dem.

Eftersom arbetet med förövarna är riskabelt och det inte finns något gratis avkrypteringsalternativ tillgängligt, kan offer för DMR Ransomware behöva experimentera med alternativa dataåtervinningsmetoder. Glöm inte att innan du försöker låsa upp några av dina filer, bör du se till att radera DMR Ransomware-komponenterna med hjälp av en pålitlig och uppdaterad antivirusmotor.

Trendigt

Mest sedda

Läser in...