I creatori di ransomware DECAF saltano sul carro del Golang
Il linguaggio di programmazione Go sta iniziando a diventare sempre più desiderabile dai criminali informatici di tutto il mondo. Fornisce loro la possibilità di creare impianti compatibili con più sistemi operativi desktop e di utilizzare anche tecniche di offuscamento sperimentali che rendono più facile eludere gli strumenti di sicurezza. I primi attacchi malware con malware basato su Golang risalgono al 2019, ma da allora il numero di progetti Golang è in rapido aumento. L'ultimo impianto ad unirsi all'elenco dei file-locker basati su Golang è il DECAF Ransomware.
Altre due importanti famiglie di ransomware che utilizzano il linguaggio di programmazione Go sono BabukLocker e Hive Ransomware. Il DECAF Ransomware non è correlato a nessuno di questi e sembra essere il prodotto di una banda di malware non identificata. Da quando è stata scoperta la prima versione di questo impianto, i suoi creatori hanno rilasciato diversi aggiornamenti, migliorando la funzionalità e la sicurezza del payload.
Il ransomware DECAF basato su Golang funziona proprio come altri malware di blocco dei file
Proprio come altri trojan per la crittografia dei file, DECAF Ransomware si concentra anche sul blocco degli utenti dai loro file e quindi li estorce per denaro. Naturalmente, il progetto non è di quelli semplici: è chiaro che i suoi autori hanno esperienza nello sviluppo di malware con il linguaggio di programmazione Go.
Tutti i file che DECAF Ransomware sono contrassegnati con l'estensione '.decaf'. Rilascia la richiesta di riscatto 'README.txt.' Durante il suo attacco, ignorerà un set specifico di file, cartelle ed estensioni per evitare che il ransomware blocchi il sistema operativo o un software specifico. Aiuta anche a evitare la doppia crittografia dei file.
Finora, le opzioni di decrittazione gratuite non sono disponibili. Le vittime del DECAF Ransomware non dovrebbero accettare di inviare denaro ai criminali, anche se forniscono la prova della loro capacità di decifrare i file. Ricorda che gli sviluppatori di file-locker non sono affidabili e potrebbero tentare di truffarti per i tuoi soldi. Se sei una vittima del DECAF Ransomware, dovresti utilizzare uno scanner antivirus per eliminare la minaccia. Quindi, sperimenta strumenti e opzioni di recupero dati alternativi o prova a recuperare i file da un backup.