Dkq ランサムウェアとは何か、そして削除する方法
Dharma ファミリーの一員である Dkq ランサムウェアは、感染したシステム上のファイルを暗号化し、ファイル名に「.dkq」拡張子を追加します。このマルウェアは、元のファイル名を変更して、"[ dkqcnr@cock.li ]" などの攻撃者の固有の ID と電子メール アドレスを追加します。
Table of Contents
身代金要求書と支払い要求
Dkq ランサムウェアの被害者は、ポップアップ ウィンドウと「info.txt」というテキスト ファイルを通じて暗号化について通知されます。身代金要求メッセージには、被害者に電子メールでサイバー犯罪者に連絡し、ビットコインの暗号通貨で身代金の支払いを交渉するよう指示されています。
身代金要求書には次のように書かれています。
All your files have been encrypted!
Don't worry, you can return all your files!
If you want to restore them, write to the mail: dkqcnr@cock.li YOUR ID 9ECFA84E
If you have not answered by mail within 12 hours, write to us by another mail:d.hanry@tutamail.com
Free decryption as guarantee
Before paying you can send us up to 3 files for free decryption. The total size of files must be less than 3Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)
How to obtain Bitcoins
Also you can find other places to buy Bitcoins and beginners guide here:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Attention!
Do not rename encrypted files.
Do not try to decrypt your data using third party software, it may cause permanent data loss.
Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
リスクと制限
身代金を支払ってもファイルの復号が保証されるわけではありません。サイバー犯罪者は、身代金を受け取った後でも復号キーを提供しないことが多いからです。身代金を支払う前にいくつかのファイルを無料で復号することをお勧めしますが、復号が失敗した場合に永久的なデータ損失が発生する可能性があるなど、リスクが伴います。
Dharmaランサムウェアの特徴
Dharma ランサムウェア ファミリーに属する Dkq は、ローカル ファイルとネットワーク共有ファイルの両方を暗号化しますが、感染したデバイスが動作不能にならないように重要なシステム ファイルは暗号化しません。開いているファイルに関連付けられたプロセスを終了して、完全な暗号化を実現します。
持続と予防
Dharma ランサムウェアは、特定のシステム パスに自身をコピーし、システムの再起動時に自動的に実行されるように実行キーに登録することで、永続性を確保します。また、ボリューム シャドウ コピーを削除して、ファイルの回復を阻止します。
Dkq ランサムウェアの削除
感染したシステムから Dkq ランサムウェアを削除することは重要ですが、暗号化されたファイルは復元されません。ファイルの復元は、別の場所に保存されているバックアップからのみ可能です。予防策としては、定期的なバックアップを維持し、信頼できるウイルス対策ソフトウェアを使用して脅威をスキャンして削除することが挙げられます。
予防戦略とベストプラクティス
Dkq や類似のランサムウェア感染を防ぐには、疑わしいメールの添付ファイルやリンクを開かないようにし、ソフトウェアは正規のソースからダウンロードするようにしてください。定期的にシステムを更新し、強力で一意のパスワードを使用して、RDP サービスに対するブルート フォース攻撃から保護してください。
Dkq ランサムウェアの動作と影響を理解することで、バックアップ、注意深いブラウジング習慣、信頼できるウイルス対策ソフトウェアなどのサイバーセキュリティ対策の重要性が強調されます。これらの対策は、デジタル環境における進化する脅威から保護するために不可欠です。





