Threat Database Ransomware STOPP Djvu Ransomware

STOPP Djvu Ransomware

STOP Ransomware-familjen, även benämnd STOP Djvu Ransomware-familjen, är en hotfull del av skadlig kod. STOPP Djvu är bara ett av de flera hot som delar gemensamma egenskaper och härrör från STOP-ransomware, även om vissa av deras metoder för att påverka filtyper och kryptera filtillägg skiljer sig åt.

Den ursprungliga STOP Ransomware sågs av säkerhetsforskare så tidigt som i februari 2018. Sedan dess har den utvecklats och dess familj av kloner och offshoots har vuxit. Den främsta metoden för distribution av STOP-ransomware var skräppostkampanjer med skadade bilagor.

STOPP Djvu Ransomware utför på ett sätt som liknar andra ransomware-hot av sitt slag, kryptering och blockering av åtkomst till nyckelfiler som användare kan använda i sitt system. Personliga filer, bilder, dokument och mer kan krypteras och i princip inaktiveras för alla användare på maskinen. STOPP Djvu Ransomware sågs först i december 2018 i vad som tycktes vara en ganska framgångsrik infektionskampanj online. Forskare var inte medvetna om hur ransomware sprids, men senare rapporterade offren att de upptäckte infektioner efter att de laddade ner keygens eller sprickor. När infiltrationen inträffar ändrar STOPP Djvu ransomware Windows-inställningarna och lägger till filer med ett antal namn, till exempel .djvu, .djvus, .djvuu, .uudjvu, .udjvu eller .djvuq och de senaste .promorad och .promock-tilläggen. De nyare versionerna har inte en dekrypterare ännu, men de äldre kan dekrypteras med hjälp av STOPDecrypter. Användare rekommenderas att undvika att betala någon lösen, oavsett vad.

Metoden som används för att blockera åtkomst till filerna använder RSA-krypteringsalgoritmen. Även om dekryptering av filerna kan tyckas svårt för oerfarna användare, finns det definitivt inget behov av att göra några ansträngningar för att betala människorna bakom hotet. Falska löften ges vanligtvis i sådana situationer, så användare kan snabbt upptäcka att de ignoreras när betalningar gjordes.

Attacker av STOPP Djvu Ransomware rapporterades först i slutet av 2018. Den huvudsakliga distributionsmetoden för STOPP Djvu förblev skräppostmeddelanden och justeringar till kärnan i ransomware var relativt små. Majoriteten av falska, komprometterade bilagor som används i skräppostmeddelandena var makroaktiverade kontordokument eller falska PDF-filer som skulle köra ransomware utan offrets vetskap. STOPP Djvus beteende har inte förändrats mycket heller - ransomware tar fortfarande bort alla Shadow Volume-ögonblicksbilder för att bli av med säkerhetskopior och börjar sedan kryptera offrets filer.

Det finns mindre ändringar i lösensedeln, som sparas som '_openme.txt' på offrets skrivbord. Texten till lösensedeln finns här:

'[lösenbok start]
————————— ALLA DINA FILAR ÄR Krypterade —————————

Oroa dig inte, du kan returnera alla dina filer!
Alla dina dokument, foton, databaser och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara dekrypterar alla dina krypterade filer.
Vilka garantier ger vi dig?
Du kan skicka en av dina krypterade filer från din dator och vi dekrypterar den gratis.
Men vi kan bara dekryptera 1 fil gratis. Filen får inte innehålla värdefull information
Försök inte använda dekrypteringsverktyg från tredje part eftersom det förstör dina filer.
Rabatt 50% tillgängligt om du kontaktar oss de första 72 timmarna.

————————————————————————————————————-

För att få den här programvaran måste du skriva på vårt e-postmeddelande:
helpshadow@india.com

Boka e-postadress för att kontakta oss:
helpshadow@firemail.cc

Ditt personliga ID: [string]
[lösensedeln slut] '

Ransomware begränsade sig till att byta namn på de krypterade filerna med .djvu-förlängningen ursprungligen, vilket var ett märkligt val eftersom .djvu faktiskt är ett legitimt filformat utvecklat av AT&T Labs och används för att lagra skannade dokument, något som liknar Adobes .pdf. Senare versioner av ransomware antog en rad andra tillägg för krypterade filer, inklusive '.chech,' '.luceq,' '.kroput1,' '.charck,' '.kropun ,,' .luces, '' .pulsar1, '' .uudjvu, '' .djvur, '' .tfude, '' .tfudeq 'och' .tfudet '.

Vissa stammar av STOPP Djvu-ransomware kan dekrypteras gratis med hjälp av den så kallade 'STOPDecrypter' som utvecklades av säkerhetsforskaren Michael Gillespie och är tillgänglig online som gratis nedladdning.

STOPP Djvu Ransomware Video

Tips: Slå ljudet och titta på videon i helskärmsläge .

STOPP Djvu Ransomware skärmdumpar

stop djvu ransomware note

Trendigt

Mest sedda

Läser in...