Les créateurs de ransomware DECAF sautent dans le train du Golang

Le langage de programmation Go commence à devenir de plus en plus souhaitable par les cybercriminels du monde entier. Il leur donne la possibilité de construire des implants compatibles avec plusieurs systèmes d'exploitation de bureau et d'utiliser également des techniques expérimentales d'obscurcissement qui facilitent l'évasion des outils de sécurité. Les premières attaques de logiciels malveillants avec des logiciels malveillants basés sur Golang remontent à 2019, mais le nombre de projets Golang a augmenté rapidement depuis lors. Le dernier implant à rejoindre la liste des casiers de fichiers basés sur Golang est le DECAF Ransomware.

BabukLocker et Hive Ransomware sont deux autres familles notables de ransomwares qui utilisent le langage de programmation Go. Le DECAF Ransomware n'est lié à aucun de ceux-ci, et il semble être le produit d'un gang de malware non identifié. Depuis la découverte de la première version de cet implant, ses créateurs ont publié plusieurs mises à jour, améliorant les fonctionnalités et la sécurité de la charge utile.

Le ransomware DECAF basé sur Golang fonctionne comme les autres logiciels malveillants de verrouillage de fichiers

Tout comme les autres chevaux de Troie de cryptage de fichiers, le DECAF Ransomware se concentre également sur le verrouillage des utilisateurs de leurs fichiers, puis les extorque pour de l'argent. Bien sûr, le projet n'est pas l'un des plus simples - il est clair que ses auteurs ont de l'expérience dans le développement de logiciels malveillants avec le langage de programmation Go.

Tous les fichiers que le DECAF Ransomware sont marqués avec l'extension '.decaf'. Il laisse tomber la demande de rançon 'README.txt.' Au cours de son attaque, il ignorera un ensemble spécifique de fichiers, de dossiers et d'extensions afin d'empêcher le ransomware de bloquer le système d'exploitation ou un logiciel spécifique. Cela permet également d'éviter le double cryptage des fichiers.

Jusqu'à présent, les options de décryptage gratuites ne sont pas disponibles. Les victimes du DECAF Ransomware ne doivent pas accepter d'envoyer de l'argent aux criminels, même s'ils fournissent la preuve de leur capacité à déchiffrer les fichiers. N'oubliez pas que les développeurs de casiers de fichiers ne sont pas dignes de confiance et qu'ils peuvent tenter de vous escroquer votre argent. Si vous êtes victime du DECAF Ransomware, vous devez utiliser un scanner antivirus pour éliminer la menace. Ensuite, essayez d'autres outils et options de récupération de données, ou essayez de récupérer des fichiers à partir d'une sauvegarde.

November 2, 2021
Chargement...

Cyclonis Backup Details & Terms

Le plan Free Basic Cyclonis Backup vous offre 2 Go d'espace de stockage dans le cloud avec toutes les fonctionnalités! Pas de carte de crédit nécessaire. Besoin de plus d'espace de stockage? Achetez un plan Cyclonis Backup plus important dès aujourd'hui! Pour en savoir plus sur nos politiques et nos tarifs, consultez les conditions d'utilisation, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.

Cyclonis Password Manager Details & Terms

Essai GRATUIT: Offre unique de 30 jours ! Aucune carte de crédit requise pour l'essai gratuit. Fonctionnalité complète pendant toute la durée de l'essai gratuit. (La fonctionnalité complète après l'essai gratuit nécessite l'achat d'un abonnement.) Pour en savoir plus sur nos politiques et nos tarifs, consultez le CLUF, la politique de confidentialité, les conditions de remise et la page d'achat. Si vous souhaitez désinstaller l'application, veuillez consulter la page Instructions de désinstallation.