Threat Database Ransomware DARKY LOCK Ransomware

DARKY LOCK Ransomware

Gumagamit ang mga cybercriminal ng bagong banta para i-lock ang data ng kanilang mga biktima. Sinusubaybayan ito bilang ang DARKY LOKC Ransomware, ay isa pang variant ng Babuk Ransomware , at ang mga mapanirang kakayahan nito ay maaaring makaapekto sa isang malawak na hanay ng mga uri ng file kabilang ang mga dokumento, archive, database, larawan, PDF at higit pa. Tulad ng karamihan sa mga operasyon ng ransomware, hinihiling ng mga hacker na mabayaran sila ng ransom upang tumulong sa pagpapanumbalik ng naka-lock na data.

Mapapansin ng mga user na apektado ng banta na karamihan sa mga file na nakaimbak sa nalabag na device ay nagdadala na ngayon ng '.darky' bilang bagong extension ng file. Ang isa pang pagbabago sa system na dulot ng malware ay ang hitsura ng isang text file na pinangalanang 'Restore-My-Files.txt.' Ang tungkulin ng file ay maghatid ng ransom note na may mga tagubilin mula sa mga aktor ng pagbabanta.

Ang pagbabasa ng ransom-demanding na mensahe ay nagpapakita na ang mga operator ng DARKY LOCK ay gustong mangikil ng kabuuan ng 0.005 BTC, na nagkakahalaga ng humigit-kumulang $1000 sa kasalukuyang Bitcoin exchange rate, mula sa kanilang mga biktima. Pagkatapos ipadala ang pera sa ibinigay na crypto-wallet address, ang mga biktima ay inaasahang magmensahe sa 'darkylock@tutanota.com' email address kasama ang mga detalye ng transaksyon.

Ang buong text ng ransom note ay:

' ---------- Hello -----------

***WELCOME TO DARKY LOCK ***

Ang iyong mga computer at server ay naka-encrypt, at ang mga backup ay tinanggal.

Gumagamit kami ng malalakas na algorithm ng pag-encrypt, kaya wala pang nakakapag-decrypt ng kanilang mga file nang wala ang aming paglahok.

Ang tanging paraan upang i-decrypt ang iyong mga file ay ang pagbili ng isang unibersal na decoder mula sa amin, na magbabalik sa lahat ng naka-encrypt na data at sa iyong network.

Sundin ang aming mga tagubilin sa ibaba, at mababawi mo ang lahat ng iyong data:

1) Magbayad ng 0.005 bitcoin sa 1E6cvG6iEbufvYspsDa3XQ3WJgEMvRTm9i

2) Ipadala sa amin ang mensahe na may transaction id sa darkylock@tutanota.com

3) Ilunsad ang decrypt_bit.exe, na ipapadala sa iyo ng aming suporta sa pamamagitan ng email

Anong mga garantiya?

-------------------

Pinahahalagahan namin ang aming reputasyon. Kung hindi namin gagawin ang aming trabaho at pananagutan, walang magbabayad sa amin. Wala ito sa ating interes.

Ang lahat ng aming decryption software ay nasubok ayon sa oras at ide-decrypt ang lahat ng iyong data.

-------------------

!!! HUWAG SUBUKAN MONG MAG-RECOVER NG ANUMANG FILE. HINDI NA NATIN ITO MAIBABALIK!!! '

Trending

Pinaka Nanood

Naglo-load...