A Datah Ransomware egy Makop-klón

ransomware

Az új kártevő-minták elemzése során a Makop családhoz kapcsolódó ransomware-változatra bukkantunk, amely Datah néven ismert. Ez a zsarolóprogram titkosítja a fájlokat, és létrehoz egy „+README-WARNING+.txt” nevű váltságdíj-jegyzetet, amely elérhetőségi adatokat és utasításokat tartalmaz. Ezenkívül a Datah megváltoztatja a fájlneveket.

A Datah módosítja a fájlneveket az áldozat azonosítójának, a datahelper@onionmail.org e-mail címnek és a „.datah” kiterjesztéssel. Például az „1.jpg” helyett „1.jpg.[2AF20FA3].[datahelper@onionmail.org].datah”, a „2.png” pedig „2.png.[2AF20FA3].[datahelper@ onionmail.org].datah" és így tovább.

A váltságdíj értesíti az áldozatot fájljaik titkosításáról, de biztosítja, hogy a fájl szerkezete változatlan marad. Hangsúlyozza, hogy a helyreállítás kizárólag a váltságdíj kifizetésével lehetséges a titkosításért felelős fenyegetés szereplőinek. A kiberbûnözõk azzal demonstrálják visszafejtési képességüket, hogy az áldozatnak megengedik két kis fájl visszafejtését próbaképpen.

Az elérhetőségeket e-mail címen (datahelper@onionmail.org) és TOX-azonosítón keresztül adják meg. A feljegyzés egy erős figyelmeztetéssel zárul, hogy ne próbálják meg önállóan módosítani a titkosított fájlokat, figyelmeztetve arra, hogy bármilyen módosítás adatvesztést és a visszafejtési magánkulcs végleges elvesztését eredményezheti, így az áldozat helyreállíthatatlan adatokhoz vezethet.

A Datah hosszadalmas váltságdíj-jegyzetet készít

A Datah által generált hosszú váltságdíj teljes szövege a következő:

Greetings

Little FAQ:

1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

4.
Q: How to contact with you?
A: You can write us to our mailbox: datahelper@onionmail.org
Or you can contact us via TOX: B99CB0C13B44E2A1AEBAEB28E70371D6E3DB35DA801721930B53B0E787433270665DA610BAB0
You can download TOX: hxxps://qtox.github.io/

5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

BEWARE
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.

Melyek a legjobb módszerek az adatok védelmére a Ransomware támadásokkal szemben?

Adatainak védelme a ransomware támadásokkal szemben alapvető fontosságú személyes és üzleti adatainak védelme szempontjából. Íme néhány bevált gyakorlat a zsarolóprogramok kockázatának csökkentésére:

Rendszeres biztonsági mentések: Rendszeresen készítsen biztonsági másolatot fontos adatairól offline vagy felhőalapú tárhelyen. Ez biztosítja, hogy még ha a fájljait ransomware titkosítja is, vissza tudja állítani őket biztonsági másolatból anélkül, hogy váltságdíjat kellene fizetnie.

Szoftver frissítése: Tartsa naprakészen operációs rendszerét, víruskereső szoftverét és minden alkalmazását a legújabb biztonsági javításokkal és frissítésekkel. Az elavult szoftverek biztonsági réseit kihasználhatják a zsarolóvírus-támadók.

Alkalmazottak oktatása: Tartson átfogó kiberbiztonsági tudatosító képzést az alkalmazottaknak, hogy segítsen nekik felismerni az adathalász e-maileket, a rosszindulatú hivatkozásokat és más lehetséges zsarolóvírus-támadásokat. Ösztönözze a szkepticizmus kultúráját a kéretlen e-mailekkel és mellékletekkel szemben.

Vírus- és kártevőirtó szoftver használata: Telepítsen jó hírű vírus- és kártevőirtó szoftvert minden eszközre, és gondoskodjon azok rendszeres frissítéséről. Ezek az eszközök segíthetnek a ransomware fertőzések észlelésében és megelőzésében.

Hálózatbiztonsági intézkedések végrehajtása: Használjon tűzfalakat, behatolásérzékelő rendszereket és egyéb hálózati biztonsági intézkedéseket a hálózaton történő jogosulatlan hozzáférés és rosszindulatú tevékenységek figyelésére és elleni védelemre.

Felhasználói engedélyek korlátozása: A felhasználói engedélyeket csak azokra a jogosultságokra korlátozza, amelyek a munkakörükhöz szükségesek. Ez segíthet megakadályozni, hogy a zsarolóprogramok oldalirányban terjedjenek a hálózaton, ha egy felhasználó rendszere veszélybe kerül.

E-mail szűrés engedélyezése: Az e-mail-szűrési megoldások alkalmazása blokkolja az adathalász e-maileket és a rosszindulatú mellékleteket, mielőtt azok eljutnának a felhasználók postaládájába. Ez jelentősen csökkentheti a ransomware e-mailben történő fertőzésének valószínűségét.

Távoli asztali protokoll (RDP) letiltása: Ha az üzleti műveletekhez nem szükséges, fontolja meg az RDP letiltását vagy további biztonsági intézkedések, például többtényezős hitelesítés bevezetését az RDP-n keresztüli jogosulatlan hozzáférés megelőzése érdekében.

April 11, 2024
Betöltés...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.