Hotdatabas Ransomware DumbStackz Ransomware

DumbStackz Ransomware

Informationssäkerhetsforskare upptäckte DumbStackz under sin analys av potentiella skadliga hot. DumbStackz är speciellt konstruerad för att kryptera många filer på komprometterade enheter och därefter kräva lösensumma för deras dekryptering.

Vid aktivering krypterar detta ransomware filer och lägger till ett ".DumbStackz"-tillägg till deras filnamn. Till exempel skulle en fil med namnet '1.doc' visas som '1.doc.DumbStackz', '2.pdf' som '2.pdf.DumbStackz' och så vidare för alla berörda filer.

Efter krypteringsprocessen ändrar DumbStackz skrivbordsunderlägget och genererar en lösennota i en textfil med titeln 'read_it.txt'. Dessutom har forskare identifierat att denna skadliga programvara härrör från Chaos Ransomware- familjen.

DumbStackz Ransomware gör många filer oanvändbara

DumbStackz meddelande meddelar offret att deras filer har låsts eller krypterats och att upplåsning av dem kräver betalning av en lösensumma, närmare bestämt 0,001 BTC (Bitcoin cryptocurrency). Detta belopp motsvarar cirka $60 baserat på den nuvarande Bitcoin-växelkursen, även om det är viktigt att notera att omvandlingskurserna är föremål för konstanta fluktuationer.

Vid betalning är offret säker på att dekrypteringsverktyg kommer att tillhandahållas. Underlåtenhet att följa dessa krav inom två dagar kommer att resultera i att de berörda filerna raderas.

Informationssäkerhetsexperter varnar för att dekryptering vanligtvis är omöjlig utan inblandning av cyberbrottslingar. Dessutom, även efter betalning, misslyckas dessa brottslingar ofta med att leverera dekrypteringsnycklarna eller programvaran. Följaktligen avråds det starkt från att uppfylla kraven på lösen, eftersom det inte finns någon garanti för dataåterställning, och betalningen tjänar bara till att vidmakthålla denna olagliga aktivitet.

Samtidigt som borttagning av DumbStackz Ransomware från operativsystemet förhindrar ytterligare kryptering, återställer det tyvärr inte filer som redan har äventyrats.

Se till att dina enheter och data har tillräckligt skydd mot skadlig programvara

Att säkerställa att enheter och data är tillräckligt skyddade från attacker med skadlig programvara innebär att man implementerar en omfattande uppsättning säkerhetsåtgärder. Här är en detaljerad guide om hur användare kan uppnå detta:

  • Installera och underhålla säkerhetsprogramvara : Börja med att installera ansedd anti-malware-programvara på alla enheter, inklusive datorer, smartphones och surfplattor.
  • Aktivera brandväggsskydd : Aktivera brandväggen på alla enheter för att övervaka all nätverkstrafik på dem. Brandväggar fungerar som en barriär mellan din enhet och potentiellt skadliga externa nätverk, och hjälper till att blockera obehörig åtkomst och förhindrar skadlig programvara från att få tillgång till systemet.
  • Håll programvaran uppdaterad : Uppdatera regelbundet operativsystemet, applikationerna och programvaran på alla enheter. Programuppdateringar levererar ofta patchar för kända säkerhetsbrister som kan utnyttjas av skadlig programvara. Ställ in enheter att automatiskt installera uppdateringar när det är möjligt för att säkerställa att de alltid är skyddade.
  • Öva säkra surfvanor : Var försiktig när du surfar på Internet och undvik att interagera med misstänkta länkar, ladda ner filer från okända källor eller besöka opålitliga webbplatser. Var försiktigt uppmärksam på nätfiske-e-postmeddelanden och meddelanden som försöker lura intet ont anande användare att avslöja personlig information eller ladda ner skadlig programvara.
  • Använd starka, unika lösenord : Bygg starka, komplexa lösenord för alla konton och enheter. Undvik att använda lätt gissa lösenord och överväg att använda en lösenordshanterare för att lagra och hantera lösenord för flera konton på ett säkert sätt.
  • Utbilda dig själv om hot mot skadlig programvara : Håll dig informerad om de senaste hoten mot skadlig programvara och bästa praxis för cybersäkerhet. Utbilda dig själv och dina familjemedlemmar eller kollegor om vanliga attackvektorer för skadlig programvara, som nätfiske och skadliga nedladdningar, för att undvika att bli offer för dem.
  • Säkerhetskopiera data regelbundet : Implementera en regelbunden säkerhetskopieringsstrategi för att skapa kopior av viktiga filer och data. Säkerhetskopiera data till en extern hårddisk, en molnlagringstjänst eller båda och se till att säkerhetskopiering utförs regelbundet för att minimera dataförlust i händelse av en skadlig programvara attack.
  • Begränsa användarrättigheter : Begränsa användarbehörigheter på enheter för att blockera obehörig åtkomst och minska risken för infektion med skadlig programvara. Använd separata användarkonton för vardagliga uppgifter och administrativa uppgifter, och bevilja endast administrativa rättigheter när det behövs.
  • Genom att följa dessa omfattande säkerhetsåtgärder kan användare avsevärt minimera risken för skadliga attacker och skydda sina enheter och data från skada.

    Lösennotan som släpps av DumbStackz Ransomware visar följande text:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Trendigt

    Mest sedda

    Läser in...