A Daz Ransomware egy új VoidCrypt-változat
A Daz ransomware névre keresztelt fájltitkosító rosszindulatú programok új törzsét fedezték fel biztonsági kutatók. Az új törzs a szélesebb VoidCrypt ransomware család tagja.
A Daz ransomware az elvárásoknak megfelelően működik – titkosítja a fájlok többségét azon a rendszeren, amelyen telepítve van, ami hatással van a médiára, a dokumentumra, az adatbázisra és a legtöbb archív fájltípusra.
A titkosított fájlok több karakterláncból álló új kiterjesztést kapnak, amely az áldozatazonosító karakterláncból, a ransomware üzemeltetője által használt kapcsolattartási e-mail címből és a ".Daz" kiterjesztést tartalmazza. Ez azt jelenti, hogy a korábban "document.doc"-nak nevezett fájl a titkosítás után "document.doc.(áldozatazonosító karakterlánc)(Sc0rpi0@tutanota.com).Daz" formátumba változik.
A váltságdíjat egy "unlock-info.txt" nevű egyszerű szöveges fájlban helyezik el. A váltságdíjról szóló feljegyzés nem tartalmaz konkrét váltságdíjat, fizetési módként csak a Bitcoint említi. A teljes feljegyzés így hangzik:
Minden fájlod titkosítva lett!
A számítógépével kapcsolatos biztonsági probléma miatt minden fájlja titkosítva lett. Ha vissza szeretné állítani őket, írjon nekünk az e-mail címre; Sc0rpio0 at tutanota dot com
Írja be ezt az azonosítót az üzenet címébe: -
Ha 24 órán belül nem érkezik válasz, írjon nekünk ezekre az e-mail-címekre: Sc0rpio@cock.li
A visszafejtésért Bitcoinban kell fizetni. Az ár attól függ, hogy milyen gyorsan ír nekünk. Fizetés után elküldjük Önnek a visszafejtő eszközt, amely visszafejti az összes fájlt.
Garanciaként ingyenes visszafejtés
Fizetés előtt küldhet nekünk legfeljebb 1 fájlt ingyenes visszafejtésre. A fájlok teljes méretének 1 Mb-nál kisebbnek kell lennie (nem archivált), és a fájlok nem tartalmazhatnak értékes információkat. (adatbázisok, biztonsági mentések, nagy excel lapok stb.)
Hogyan szerezzünk Bitcoint
A legegyszerűbb módja a bitcoin vásárlásának a LocalBitcoins oldalon. Regisztrálnia kell, kattintson a "Bitcoin vásárlása" gombra, és válassza ki az eladót fizetési mód és ár alapján.
hxxps://localbitcoins.com/buy_bitcoins
Itt találhat más Bitcoin-vásárlási helyeket és kezdőknek szóló útmutatót is:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Figyelem!
Ne nevezze át a titkosított fájlokat.
Ne próbálja meg visszafejteni adatait harmadik féltől származó szoftverrel, mert ez végleges adatvesztést okozhat.
Fájlainak harmadik fél segítségével történő visszafejtése áremelkedést okozhat (ők hozzáteszik a mi díjukat a miénkhez), vagy átverés áldozatává válhat.