I creatori di ransomware DECAF saltano sul carro del Golang

Il linguaggio di programmazione Go sta iniziando a diventare sempre più desiderabile dai criminali informatici di tutto il mondo. Fornisce loro la possibilità di creare impianti compatibili con più sistemi operativi desktop e di utilizzare anche tecniche di offuscamento sperimentali che rendono più facile eludere gli strumenti di sicurezza. I primi attacchi malware con malware basato su Golang risalgono al 2019, ma da allora il numero di progetti Golang è in rapido aumento. L'ultimo impianto ad unirsi all'elenco dei file-locker basati su Golang è il DECAF Ransomware.

Altre due importanti famiglie di ransomware che utilizzano il linguaggio di programmazione Go sono BabukLocker e Hive Ransomware. Il DECAF Ransomware non è correlato a nessuno di questi e sembra essere il prodotto di una banda di malware non identificata. Da quando è stata scoperta la prima versione di questo impianto, i suoi creatori hanno rilasciato diversi aggiornamenti, migliorando la funzionalità e la sicurezza del payload.

Il ransomware DECAF basato su Golang funziona proprio come altri malware di blocco dei file

Proprio come altri trojan per la crittografia dei file, DECAF Ransomware si concentra anche sul blocco degli utenti dai loro file e quindi li estorce per denaro. Naturalmente, il progetto non è di quelli semplici: è chiaro che i suoi autori hanno esperienza nello sviluppo di malware con il linguaggio di programmazione Go.

Tutti i file che DECAF Ransomware sono contrassegnati con l'estensione '.decaf'. Rilascia la richiesta di riscatto 'README.txt.' Durante il suo attacco, ignorerà un set specifico di file, cartelle ed estensioni per evitare che il ransomware blocchi il sistema operativo o un software specifico. Aiuta anche a evitare la doppia crittografia dei file.

Finora, le opzioni di decrittazione gratuite non sono disponibili. Le vittime del DECAF Ransomware non dovrebbero accettare di inviare denaro ai criminali, anche se forniscono la prova della loro capacità di decifrare i file. Ricorda che gli sviluppatori di file-locker non sono affidabili e potrebbero tentare di truffarti per i tuoi soldi. Se sei una vittima del DECAF Ransomware, dovresti utilizzare uno scanner antivirus per eliminare la minaccia. Quindi, sperimenta strumenti e opzioni di recupero dati alternativi o prova a recuperare i file da un backup.

November 2, 2021
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.