DASHA Ransomware non elenca alcuna somma di riscatto
Esiste una nuova variante della famiglia di ransomware Eternity in natura. La nuova versione si chiama DASHA ransomware.
DASHA fa tutto ciò che ti aspetteresti da una minaccia ransomware. Crittograferà il sistema della vittima, lasciando quasi tutti i file criptati. I tipi di file crittografati includono file multimediali, documenti, archivi e database.
Una volta crittografati, i file ricevono l'estensione ".ecrp" aggiunta ad essi. Questo trasformerà efficacemente un file chiamato "document.txt" in "document.txt.ecrp" dopo la crittografia.
DASHA non ha la solita richiesta di riscatto in formato testo normale come file .txt come la maggior parte degli altri ransomware. Invece, la richiesta di riscatto viene visualizzata all'interno di una finestra pop-up e anche lo sfondo del desktop viene modificato in un'immagine con più testo. La finestra pop-up contiene il seguente testo:
Tutti i tuoi file sono stati crittografati con DASHA RANSOMWARE
Il tuo computer è stato infettato da un ransomware. I tuoi file sono stati crittografati e non lo farai
essere in grado di decifrarli senza il nostro aiuto.
Cosa posso fare per recuperare i miei file?
Contattaci
Email: dashasupport at proton dot me
Telegramma: hxxps://t.me/dashasupport
Lo sfondo recita come segue:
IL TUO COMPUTER È STATO CRITTOGRAFATO CON DASHA RANSOMWARE
CONTATTA IL NOSTRO TEAM
Email: dashasupport at proton dot me
Telegramma: @dashasupport