Daz Ransomware er en ny VoidCrypt-variant
En ny stamme af filkrypterende malware, der går under navnet Daz ransomware, blev opdaget af sikkerhedsforskere. Den nye stamme er medlem af den bredere VoidCrypt ransomware-familie.
Daz ransomware fungerer, som du ville forvente - det krypterer størstedelen af filerne på det system, det er installeret på, og påvirker medier, dokumenter, databaser og de fleste arkivfiltyper.
Krypterede filer modtager en ny udvidelse med flere strenge, bestående af offer-id-strengen, kontakt-e-mailen, der bruges af ransomware-operatøren, og udvidelsen ".Daz". Det betyder, at en fil, der tidligere blev kaldt "document.doc", bliver til "document.doc.(victim ID-streng)(Sc0rpi0@tutanota.com).Daz", når den er blevet krypteret.
Løsesedlen deponeres i en almindelig tekstfil kaldet "unlock-info.txt". Løsesedlen angiver ikke noget specifikt løsesumsbeløb, men nævner kun Bitcoin som betalingsmetode. Den fulde note lyder som følger:
Alle dine filer er blevet krypteret!
Alle dine filer er blevet krypteret på grund af et sikkerhedsproblem med din pc. Hvis du vil gendanne dem, så skriv til os på e-mailen; Sc0rpio0 hos tutanota dot com
Skriv dette ID i titlen på din besked: -
I tilfælde af intet svar inden for 24 timer, skriv til os til disse e-mails: Sc0rpio@cock.li
Du skal betale for dekryptering i Bitcoins. Prisen afhænger af, hvor hurtigt du skriver til os. Efter betaling sender vi dig dekrypteringsværktøjet, der dekrypterer alle dine filer.
Gratis dekryptering som garanti
Før du betaler, kan du sende os op til 1 fil til gratis dekryptering. Den samlede størrelse af filer skal være mindre end 1 Mb (ikke arkiveret), og filer bør ikke indeholde værdifuld information. (databaser, sikkerhedskopier, store excel-ark osv.)
Sådan får du Bitcoins
Den nemmeste måde at købe bitcoins på er LocalBitcoins websted. Du skal registrere dig, klikke på 'Køb bitcoins' og vælge sælger efter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finde andre steder at købe Bitcoins og begynderguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Opmærksomhed!
Omdøb ikke krypterede filer.
Forsøg ikke at dekryptere dine data ved hjælp af tredjepartssoftware, det kan forårsage permanent datatab.
Dekryptering af dine filer med hjælp fra tredjeparter kan medføre øget pris (de tilføjer deres gebyr til vores), eller du kan blive offer for en fidus.