D0n Ransomware ist eine weitere Dharma-Variante

ransomware

D0n ist der Name einer neu entdeckten Ransomware-Variante. Der neue Stamm ist Teil der zahlreichen Familie von Dharma-Ransomware-Klonen.

Die Ransomware wurde von Sicherheitsforschern entdeckt, die routinemäßig Bedrohungs-Repositories durchsuchten. D0n verschlüsselt Dateien und ändert ihre Erweiterungen, indem es eine lange komplexe neue Erweiterung an jede verschlüsselte Datei anhängt.

Die neue Erweiterung enthält die ID-Zeichenfolge des Opfers, die vom Ransomware-Betreiber verwendete E-Mail-Adresse und die Zeichenfolge „d0n“. Eine verschlüsselte Datei, die ursprünglich „document.doc“ hieß, wird zu „document.doc.id-STRING.[dong@techmail.info].d0n“.

Sobald die Verschlüsselung abgeschlossen ist, liefert die D0n-Ransomware ihre Lösegeldforderung in einer Datei namens „info.txt“ und zeigt ein Popup-Fenster mit einer längeren Version der Anmerkung an. Die vollständigere Version der im Pop-up angezeigten Lösegeldforderungen lautet wie folgt:

Alle Ihre Dateien wurden verschlüsselt!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!

Wenn Sie sie wiederherstellen möchten, schreiben Sie an die E-Mail: buhelper@proton.me : dong@techmail.info IHRE ID -

Wenn Sie nicht innerhalb von 12 Stunden per E-Mail geantwortet haben, schreiben Sie uns eine andere E-Mail: dong@airmail.cc

Kostenlose Entschlüsselung als Garantie

Vor dem Bezahlen können Sie uns bis zu 3 Dateien zur kostenlosen Entschlüsselung zusenden. Die Gesamtgröße der Dateien muss weniger als 3 MB betragen (nicht archiviert) und die Dateien sollten keine wertvollen Informationen enthalten. (Datenbanken, Backups, große Excel-Tabellen usw.)

So erhalten Sie Bitcoins

Der einfachste Weg, Bitcoins zu kaufen, ist die LocalBitcoins-Website. Sie müssen sich registrieren, auf „Bitcoins kaufen“ klicken und den Verkäufer nach Zahlungsmethode und Preis auswählen.

hxxps://localbitcoins.com/buy_bitcoins

Hier finden Sie auch andere Orte, an denen Sie Bitcoins kaufen können, und einen Leitfaden für Anfänger:

hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/

Beachtung!

Benennen Sie verschlüsselte Dateien nicht um.

Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu einem dauerhaften Datenverlust führen kann.

Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.

January 5, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.