Daz Ransomware è una nuova variante di VoidCrypt
Un nuovo ceppo di malware per la crittografia dei file chiamato Daz ransomware è stato scoperto dai ricercatori della sicurezza. Il nuovo ceppo è un membro della più ampia famiglia di ransomware VoidCrypt.
Il ransomware Daz funziona come ci si aspetterebbe: crittografa la maggior parte dei file sul sistema su cui è distribuito, interessando supporti, documenti, database e la maggior parte dei tipi di file di archivio.
I file crittografati ricevono una nuova estensione multistringa, costituita dalla stringa ID vittima, l'e-mail di contatto utilizzata dall'operatore ransomware e l'estensione ".Daz". Ciò significa che un file precedentemente chiamato "document.doc" si trasformerà in "document.doc.(victim ID string)(Sc0rpi0@tutanota.com).Daz" una volta crittografato.
La richiesta di riscatto viene depositata all'interno di un file di testo semplice chiamato "unlock-info.txt". La richiesta di riscatto non elenca un importo di riscatto specifico, menzionando solo Bitcoin come metodo di pagamento. La nota completa è la seguente:
Tutti i tuoi file sono stati crittografati!
Tutti i tuoi file sono stati crittografati a causa di un problema di sicurezza con il tuo PC. Se vuoi ripristinarli, scrivici all'e-mail; Sc0rpio0 su tutanota punto com
Scrivi questo ID nel titolo del tuo messaggio: -
In caso di mancata risposta entro 24 ore scrivici a queste e-mail: Sc0rpio@cock.li
Devi pagare per la decrittazione in Bitcoin. Il prezzo dipende dalla velocità con cui ci scrivi. Dopo il pagamento ti invieremo lo strumento di decrittazione che decrittograferà tutti i tuoi file.
Decrittazione gratuita a garanzia
Prima di pagare puoi inviarci fino a 1 file per la decrittazione gratuita. La dimensione totale dei file deve essere inferiore a 1 Mb (non archiviati) e i file non devono contenere informazioni preziose. (database, backup, fogli excel di grandi dimensioni, ecc.)
Come ottenere Bitcoin
Il modo più semplice per acquistare bitcoin è il sito LocalBitcoins. Devi registrarti, fare clic su "Acquista bitcoin" e selezionare il venditore per metodo di pagamento e prezzo.
hxxps://localbitcoins.com/buy_bitcoins
Inoltre puoi trovare altri posti dove acquistare Bitcoin e una guida per principianti qui:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attenzione!
Non rinominare i file crittografati.
Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.