Tehdit Veritabanı Ransomware DumbStackz Fidye Yazılımı

DumbStackz Fidye Yazılımı

Bilgi güvenliği araştırmacıları, olası kötü amaçlı yazılım tehditlerine ilişkin analizleri sırasında DumbStackz'ı ortaya çıkardı. DumbStackz, güvenliği ihlal edilmiş cihazlardaki çok sayıda dosyayı şifrelemek ve ardından bunların şifresinin çözülmesi için fidye ödemesi talep etmek üzere özel olarak tasarlanmıştır.

Etkinleştirme sonrasında bu fidye yazılımı dosyaları şifreler ve dosya adlarına '.DumbStackz' uzantısını ekler. Örneğin, '1.doc' adlı bir dosya, etkilenen tüm dosyalar için '1.doc.DumbStackz', '2.pdf' '2.pdf.DumbStackz' ve benzeri şekilde görünecektir.

Şifreleme işleminin ardından DumbStackz, masaüstü duvar kağıdını değiştirir ve 'read_it.txt' başlıklı bir metin dosyası içinde bir fidye notu oluşturur. Üstelik araştırmacılar, bu kötü amaçlı yazılımın Chaos Ransomware ailesinden türetildiğini tespit etti.

DumbStackz Fidye Yazılımı Çok Sayıda Dosyayı Kullanılamaz Hale Getiriyor

DumbStackz'ın mesajı, kurbana dosyalarının kilitlendiğini veya şifrelendiğini ve bunların kilidinin açılmasının, özellikle 0,001 BTC (Bitcoin kripto para birimi) olmak üzere bir fidye ödenmesi gerektiğini bildirir. Bu miktar, mevcut Bitcoin döviz kuruna göre yaklaşık 60$'a denk geliyor ancak dönüşüm oranlarının sürekli dalgalanmalara tabi olduğunu unutmamak gerekiyor.

Ödeme yapıldıktan sonra mağdura şifre çözme araçlarının sağlanacağı garanti edilir. Bu taleplerin iki gün içinde yerine getirilmemesi, etkilenen dosyaların silinmesine yol açacaktır.

Bilgi güvenliği uzmanları, siber suçluların müdahalesi olmadan şifre çözmenin genellikle imkansız olduğu konusunda uyarıyor. Ayrıca, ödeme yapıldıktan sonra bile bu suçlular sıklıkla şifre çözme anahtarlarını veya yazılımı teslim edemiyor. Sonuç olarak, veri kurtarma garantisi olmadığından ve ödeme yalnızca bu yasa dışı faaliyetin sürdürülmesine hizmet ettiğinden, fidye taleplerinin karşılanmaması şiddetle tavsiye edilir.

DumbStackz Ransomware'i işletim sisteminden kaldırmak daha fazla şifrelemeyi önlerken, ne yazık ki zaten ele geçirilmiş dosyaları geri yüklemez.

Cihazlarınızın ve Verilerinizin Kötü Amaçlı Yazılım Saldırılarına Karşı Yeterli Korumaya Sahip Olduğundan Emin Olun

Cihazların ve verilerin kötü amaçlı yazılım saldırılarına karşı yeterince korunmasını sağlamak, kapsamlı bir dizi güvenlik önleminin uygulanmasını içerir. Kullanıcıların bunu nasıl başarabileceğine dair ayrıntılı bir kılavuzu burada bulabilirsiniz:

  • Güvenlik Yazılımını Kurun ve Bakımını Yapın : Bilgisayarlar, akıllı telefonlar ve tabletler de dahil olmak üzere tüm cihazlara saygın kötü amaçlı yazılımdan koruma yazılımı yükleyerek başlayın.
  • Güvenlik Duvarı Korumasını Etkinleştirin : Tüm ağ trafiğini izlemek için tüm cihazlardaki güvenlik duvarını etkinleştirin. Güvenlik duvarları, cihazınız ile zararlı olabilecek harici ağlar arasında bir bariyer görevi görerek yetkisiz erişimi engellemeye ve kötü amaçlı yazılımların sisteme erişmesini engellemeye yardımcı olur.
  • Yazılımı Güncel Tutun : Tüm cihazlardaki işletim sistemini, uygulamaları ve yazılımları düzenli olarak güncelleyin. Yazılım güncellemeleri genellikle kötü amaçlı yazılımların yararlanabileceği bilinen güvenlik açıklarına yönelik yamalar sunar. Her zaman korunmalarını sağlamak için cihazları mümkün olduğunda güncellemeleri otomatik olarak yükleyecek şekilde ayarlayın.
  • Güvenli Tarama Alışkanlıklarını Uygulayın : İnternette gezinirken dikkatli olun ve şüpheli bağlantılarla etkileşimde bulunmaktan, bilinmeyen kaynaklardan dosya indirmekten veya güvenilmez web sitelerini ziyaret etmekten kaçının. Şüphelenmeyen kullanıcıları kişisel bilgilerini ifşa etmeleri veya kötü amaçlı yazılım indirmeleri yönünde kandırmaya çalışan kimlik avı e-postalarına ve mesajlarına karşı ihtiyatlı bir şekilde dikkatli olun.
  • Güçlü, Benzersiz Şifreler Kullanın : Tüm hesaplar ve cihazlar için güçlü, karmaşık şifreler oluşturun. Kolayca tahmin edilebilecek şifreler kullanmaktan kaçının ve birden fazla hesaba ait şifreleri güvenli bir şekilde saklamak ve yönetmek için bir şifre yöneticisi kullanmayı düşünün.
  • Kötü Amaçlı Yazılım Tehditleri Hakkında Kendinizi Eğitin : En son kötü amaçlı yazılım tehditleri ve siber güvenlikle ilgili en iyi uygulamalar hakkında bilgi sahibi olun. Kendinizi, aile üyelerinizi veya meslektaşlarınızı, kimlik avı dolandırıcılıkları ve kötü amaçlı indirmeler gibi yaygın kötü amaçlı yazılım saldırı vektörleri konusunda eğiterek bunların kurbanı olmayın.
  • Verileri Düzenli Olarak Yedekleyin : Önemli dosya ve verilerin kopyalarını oluşturmak için düzenli bir yedekleme stratejisi uygulayın. Verileri harici bir sabit sürücüye, bulut depolama hizmetine veya her ikisine birden yedekleyin ve kötü amaçlı yazılım saldırısı durumunda veri kaybını en aza indirmek için yedeklemelerin düzenli olarak yapıldığından emin olun.
  • Kullanıcı Ayrıcalıklarını Sınırlayın : Yetkisiz erişimi engellemek ve kötü amaçlı yazılım bulaşma riskini azaltmak için cihazlardaki kullanıcı ayrıcalıklarını kısıtlayın. Günlük görevler ve idari görevler için ayrı kullanıcı hesapları kullanın ve yalnızca gerektiğinde yönetici ayrıcalıkları verin.
  • Kullanıcılar bu kapsamlı güvenlik önlemlerini uygulayarak kötü amaçlı yazılım saldırıları riskini önemli ölçüde en aza indirebilir ve cihazlarını ve verilerini zarar görmekten koruyabilir.

    DumbStackz Ransomware tarafından bırakılan fidye notunda aşağıdaki metin yer alıyor:

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    trend

    En çok görüntülenen

    Yükleniyor...