Threat Database Ransomware DRV勒索軟件

DRV勒索軟件

DVR勒索軟件是最近發現的數據鎖定木馬。該威脅是HiddenTear勒索軟件的變體。有趣的是,HiddenTear勒索軟件並不是出於有害目的而開發的。反之。 HiddenTear Ransomware的創建者將其開發為一種教育工具,供希望了解有關文件加密特洛伊木馬的用戶和分析人員使用。但是,網絡罪犯將其視為劫持此良好工具並將其武器化以謀取自身利益的機會。

傳播和加密

網絡安全專家不確定DVR勒索軟件是如何準確傳播的。一些研究人員認為,DVR勒索軟件的創建者可能已經使用了一些常用的感染媒介,這些媒介通常與數據加密木馬的分佈有關。其中包括垃圾郵件活動,盜版流行應用程序,假冒軟件更新和下載,洪流跟踪器,惡意操作等。DVR勒索軟件旨在針對無數文件類型,以確保最大程度的破壞。勒索軟件威脅鎖定的文件越多,受害者付款的機會就越高。這意味著,如果用戶的系統被DVR勒索軟件感染,其所有文檔,檔案,數據庫,圖像,音頻文件,視頻和其他數據將被安全鎖定。鎖定目標文件後,DVR Ransomware會通過添加自己的擴展名“ .lasan”來更改其名稱。例如,在加密過程迅速完成之後,用戶名為“ lightning-storm.mp4”的文件將重命名為“ lightning-storm.mp4.lasan”。

贖金記錄

大多數勒索軟件威脅的作者都確保其創建在用戶系統上留下了註釋,該註釋將指導他們如何與攻擊者聯繫以及如何處理所需的付款。但是,對於DVR勒索軟件,該木馬的創建者未能提供任何有用的信息。沒有提及任何联系方式,也沒有有關用戶恢復其數據所需的解密密鑰的信息。目前尚不清楚為什麼DVR勒索軟件的作者選擇不包含此類關鍵信息。

幸運的是,有一個解決方案。任何用戶都應下載並安裝合法的反惡意軟件套件,以幫助從其PC安全刪除DVR Ransomware。接下來,用戶應搜索HiddenTear解密器,並按照提供的說明恢復文件。幸運的是,大多數HiddenTear Ransomware副本都是可解密的,因此您可以完全恢復數據。

熱門

最受關注

加載中...