Dkey Ransomware
Dkey Ransomware là một biến thể của họ phần mềm độc hại Dharma. Các chủng đe dọa của họ sung mãn này có thể gây ra thiệt hại lớn cho dữ liệu được lưu trữ trên các thiết bị mà chúng lây nhiễm, và Dkey Ransomware vẫn duy trì khả năng phá hủy đó. Các nạn nhân của mối đe dọa sẽ thấy mình trong tình huống tài liệu, ảnh, hình ảnh, kho lưu trữ, cơ sở dữ liệu và nhiều loại tệp khác của họ không thể truy cập hoặc sử dụng được nữa.
Sau hành vi đã được thiết lập của mối đe dọa Pháp , Dkey Ransomware cũng sửa đổi tên của các tệp mà nó mã hóa. Mối đe dọa gắn họ với một chuỗi ID được tạo đặc biệt cho các nạn nhân cụ thể, một địa chỉ email thuộc về các tác nhân đe dọa ('Daniel22key@aol.com') và '.dkey' dưới dạng một phần mở rộng tệp mới. Hơn nữa, mối đe dọa sẽ đưa ra hai tờ tiền chuộc cho các nạn nhân của nó.
Phần ngắn hơn của hai ghi chú được thả trên các thiết bị bị vi phạm bên trong tệp văn bản có tên 'FILES ENCRYPTED.txt.' Thông báo này chỉ đơn giản nói rằng các nạn nhân dự kiến sẽ liên hệ với những kẻ tấn công bằng cách nhắn tin đến địa chỉ email 'Daniel22key@aol.com' hoặc 'Daniel22key@cock.li.' Tuy nhiên, thông báo tiền chuộc chính sẽ được hiển thị bên trong cửa sổ bật lên. Ở đây, tội phạm mạng cũng đề cập đến hai email của chúng nhưng kết thúc thông điệp của chúng với một danh sách nhiều cảnh báo.
Nội dung đầy đủ của thông báo đòi tiền chuộc được hiển thị trong cửa sổ bật lên là:
' CÁC BỘ PHẬN CỦA BẠN ĐÃ ĐƯỢC TIẾP TỤC
Đừng lo lắng, bạn có thể trả lại tất cả các tệp của mình!
Nếu bạn muốn khôi phục chúng, hãy nhấp vào liên kết sau: gửi email đến Daniel22key@aol.com ID CỦA BẠN -
Nếu bạn không được trả lời qua liên kết trong vòng 12 giờ, hãy viết thư cho chúng tôi qua e-mail: Daniel22key@cock.liChú ý!
Không đổi tên các tệp được mã hóa.
Không cố gắng giải mã dữ liệu của bạn bằng phần mềm của bên thứ ba, nó có thể gây mất dữ liệu vĩnh viễn.
Việc giải mã các tệp của bạn với sự trợ giúp của các bên thứ ba có thể làm tăng giá (họ cộng phí của họ vào của chúng tôi) hoặc bạn có thể trở thành nạn nhân của một trò lừa đảo. '
Tệp văn bản gửi thông báo sau:
' tất cả dữ liệu của bạn đã bị khóa chúng tôi
Bạn muốn trở về?
viết email Daniel22key@aol.com hoặc Daniel22key@cock.li '