„Duralock Ransomware“ padidina išpirkos sumą per tris dienas

ransomware

„Duralock“ yra išpirkos reikalaujančių programų tipas, priklausantis „MedusaLocker“ išpirkos reikalaujančių programų šeimai. „Duralock“ užšifruoja failus ir prie jų pavadinimų prideda „.duralock05“ plėtinį. Todėl originalus failas pavadinimu „1.jpg“ atrodys kaip „1.jpg.duralock05“ ir pan. Svarbu pažymėti, kad plėtinyje esantis skaičius gali skirtis priklausomai nuo išpirkos reikalaujančios programos varianto. Vėliau sugeneruojamas išpirkos laiškas pavadinimu „HOW_TO_BACK_FILES.html“.

„Duralock“ perduota žinia rodo, kad ši išpirkos programa yra skirta įmonėms, o ne atskiriems vartotojams. Ji praneša aukai apie jų duomenų šifravimą ir tvirtina, kad iš įmonės tinklo buvo pagrobta konfidenciali ar asmeninė informacija.

Auka aiškiai įspėjama nekeisti šifruotų failų pavadinimų ar turinio arba nebandyti naudoti trečiosios šalies atkūrimo programinės įrangos, nes dėl tokių veiksmų failai gali būti neatkuriami.

Išpirkos raštelyje yra reikalaujama sumokėti mainais už iššifravimą, o jei auka atsisakys, išfiltruoti duomenys bus nutekinti arba parduoti. Prieš atliekant mokėjimą, iššifravimo galimybė gali būti patikrinta nusiuntus užpuolikams iki trijų nesvarbių failų. Nepavykus susisiekti su kibernetiniais nusikaltėliais per 72 valandas, išpirkos suma bus padidinta.

Visas Duralock Ransom Note

Visas „Duralock“ išpirkos rašto tekstas skamba taip:

YOUR PERSONAL ID:

YOUR COMPANY NETWORK HAS BEEN PENETRATED
All your important files have been encrypted!

Your files are safe! Only modified. (RSA+AES)

ANY ATTEMPT TO RESTORE YOUR FILES WITH THIRD-PARTY SOFTWARE
WILL PERMANENTLY CORRUPT IT.
DO NOT MODIFY ENCRYPTED FILES.
DO NOT RENAME ENCRYPTED FILES.

No software available on internet can help you. We are the only ones able to
solve your problem.

We gathered highly confidential/personal data. These data are currently stored on
a private server. This server will be immediately destroyed after your payment.
If you decide to not pay, we will release your data to public or re-seller.
So you can expect your data to be publicly available in the near future..

We only seek money and our goal is not to damage your reputation or prevent
your business from running.

You will can send us 2-3 non-important files and we will decrypt it for free
to prove we are able to give your files back.

Contact us for price and get decryption software.

email:
assistant01@backup.capital
assistant01@decodezone.net

To contact us, create a new free email account on the site: protonmail.com
IF YOU DON'T CONTACT US WITHIN 72 HOURS, PRICE WILL BE HIGHER.

Kaip galite apsaugoti savo duomenis nuo Ransomware?

Duomenų apsauga nuo išpirkos reikalaujančių programų yra labai svarbi šiuolaikinėje skaitmeninėje aplinkoje. Štai keletas esminių veiksmų ir geriausios praktikos, padedančios apsaugoti jūsų duomenis nuo išpirkos reikalaujančių programų atakų:

Įprastos atsarginės kopijos:
Reguliariai kurkite atsargines svarbių duomenų ir failų kopijas į išorinį arba neprisijungus pasiekiamą saugojimo įrenginį. Rekomenduojamos automatinės ir suplanuotos atsarginės kopijos.
Įsitikinkite, kad atsarginės kopijos sprendimas yra patikimas, ir periodiškai patikrinkite atkūrimo procesą, kad patvirtintumėte jo veiksmingumą.

Atnaujinkite programinę įrangą:
Reguliariai atnaujinkite operacinę sistemą, programinę įrangą ir programas, kad pataisytumėte pažeidžiamumą, kurį gali išnaudoti užpuolikai.
Įgalinkite automatinius naujinimus, kai tik įmanoma, kad užtikrintumėte savalaikius saugos pataisymus.

Naudokite antivirusinę ir kenkėjiškų programų programinę įrangą:
Įdiekite patikimą antivirusinę ir kenkėjiškų programų programinę įrangą, kad aptiktumėte ir blokuotumėte kenkėjiškas programas, įskaitant išpirkos reikalaujančias programas.
Atnaujinkite saugos programinę įrangą ir reguliariai nuskaitykite savo sistemą.

Darbuotojų mokymas ir informavimas:
Supažindinkite darbuotojus apie sukčiavimo el. laiškus, įtartinas nuorodas ir šaltinio patikrinimo svarbą prieš spustelėdami bet kokias nuorodas arba atsisiunčiant priedus.
Reguliariai veskite kibernetinio saugumo mokymus, kad darbuotojai būtų informuoti apie naujausias grėsmes ir geriausią praktiką.

Tinklo segmentavimas:
Įdiekite tinklo segmentavimą, kad apribotumėte išpirkos reikalaujančių programų plitimą, jei viena tinklo dalis būtų užkrėsta. Tai gali padėti suvaldyti atakos poveikį.

March 7, 2024
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.