Threat Database Ransomware Dom Ransomware

Dom Ransomware

Dom Ransomware 威脅屬於專門設計用於使目標受害者的數據無法使用的惡意軟件類型。通過在被破壞的設備上運行加密程序,這些威脅可以鎖定任何文檔、檔案、數據庫、圖像和許多其他文件類型。受影響的文件將被用作向受害者勒索錢財的一種方式。

勒索軟件威脅通常用特定的文件擴展名標記他們鎖定的文件。在這種情況下,Dom Ransomware 將大大改變加密文件的原始名稱。威脅將首先向他們附加一個對特定受害者來說唯一的 ID 字符串。接下來,將添加“dekrypt666@onionmail.org”。最後,“.dom”將作為新的擴展名附加。受害者還會注意到他們系統的桌面上出現了一個不熟悉的文本文件。該文件將被命名為“ENCRYPTED.txt”,其作用是提供帶有網絡犯罪分子指示的贖金票據。

根據 Dom Ransomware 釋放的消息,接觸威脅參與者的唯一方法是向鎖定文件名稱中找到的電子郵件帳戶發送消息。受害者被告知他們還需要提供他們特定的 MachineID 和 LaunchID。贖金記錄沒有透露要求贖金的大小,或者黑客是否願意免費解密幾個文件作為演示。相反,要求贖金的消息以幾個警告結尾,例如不重命名鎖定的文件或嘗試通過第三方軟件工具恢復它們。

Dom Ransomware 的註釋全文如下:

'!!! ALL YOUR FILES ARE ENCRYPTED !!!

All your files, documents, photos, databases and other important files are encrypted.

You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique private key.

Only we can give you this key and only we can recover your files.

Do you really want to restore your files?

You can write us to our mailboxes: dekrypt666@onionmail.org

(in subject line please write your MachineID: - and LaunchID: -)

Attention!

* Do not rename encrypted files.

* Do not try to decrypt your data using third party software, it may cause permanent data loss.

* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'

相關帖子

DominantDisplay

廣告軟件是包含不需要的和侵入性廣告的軟件。 DominantDisplay 廣告軟件是這種不方便軟件的一個示例,據報導,該軟件通過可疑網站分發,使用戶能夠安裝虛假軟件更新和其他有用的應用程序。在他們的 Mac 上下載並安裝 DominantDisplay 後,許多用戶注意到該應用程序顯示侵入性廣告。應用程序分發中涉及的可疑方法也將其歸類為 PUP(潛在有害程序)。 安裝...

'Renewing The Domain' Scam

“更新域”騙局本質上是一種針對受害者的電子郵件帳戶憑據的網絡釣魚計劃。欺詐者散佈了大量包含虛假信息的引誘電子郵件。它警告收件人他們應該擁有的域將被更新。偽造的消息甚至包括計劃進行更新的特定日期。 欺詐者繼續他們的虛假聲明,稱由於驅動器上的空間不足,當前存儲在那裡的任何數據,例如電子郵件、文檔、聯繫人列表等,都將被移動到更大的存儲空間。警告用戶,由於更新和數據傳輸,可能會出現錯誤或其他問題。為了安全起見,我們敦促誘餌電子郵件的收件人按照方便顯示的“立即備份電子郵件”按鈕備份他們的數據。 單擊該按鈕會將毫無戒心的用戶帶到一個專門的網絡釣魚域,該域旨在看起來像一個合法的登錄頁面。該站點將要求用戶輸入他們的電子郵件帳戶憑據以繼續。但是,創建該頁面的唯一目的是收集所有提供的信息並將其提供給其運營商。...

熱門

最受關注

加載中...