D0n Ransomware ist eine weitere Dharma-Variante
D0n ist der Name einer neu entdeckten Ransomware-Variante. Der neue Stamm ist Teil der zahlreichen Familie von Dharma-Ransomware-Klonen.
Die Ransomware wurde von Sicherheitsforschern entdeckt, die routinemäßig Bedrohungs-Repositories durchsuchten. D0n verschlüsselt Dateien und ändert ihre Erweiterungen, indem es eine lange komplexe neue Erweiterung an jede verschlüsselte Datei anhängt.
Die neue Erweiterung enthält die ID-Zeichenfolge des Opfers, die vom Ransomware-Betreiber verwendete E-Mail-Adresse und die Zeichenfolge „d0n“. Eine verschlüsselte Datei, die ursprünglich „document.doc“ hieß, wird zu „document.doc.id-STRING.[dong@techmail.info].d0n“.
Sobald die Verschlüsselung abgeschlossen ist, liefert die D0n-Ransomware ihre Lösegeldforderung in einer Datei namens „info.txt“ und zeigt ein Popup-Fenster mit einer längeren Version der Anmerkung an. Die vollständigere Version der im Pop-up angezeigten Lösegeldforderungen lautet wie folgt:
Alle Ihre Dateien wurden verschlüsselt!
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: buhelper@proton.me : dong@techmail.info IHRE ID -
Wenn Sie nicht innerhalb von 12 Stunden per E-Mail geantwortet haben, schreiben Sie uns eine andere E-Mail: dong@airmail.cc
Kostenlose Entschlüsselung als Garantie
Vor dem Bezahlen können Sie uns bis zu 3 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 3 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)
So erhalten Sie Bitcoins
Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.
hxxps://localbitcoins.com/buy_bitcoins
Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Beachtung!
Benennen Sie verschlüsselte Dateien nicht um.
Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.
Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.





