„Dx31 Ransomware“ yra „Phobos“ variantas

ransomware

Analizuodami naujus kenkėjiškų failų pavyzdžius nustatėme, kad Dx31 yra išpirkos reikalaujanti programa, priklausanti Phobos šeimai. Suaktyvinus Dx31 užšifruoja duomenis, pakeičia visų užšifruotų failų pavadinimus ir pateikia du išpirkos užrašus ("info.hta" ir "info.txt").

Dx31 prie failų pavadinimų prideda aukos ID, el. pašto adresą ir plėtinį „.dx31“. Pavyzdžiui, jis paverčia „1.jpg“ į „1.jpg.id[9ECFA84E-3449].[dx31@mail.com].dx31“ ir „2.png“ į „2.png.id[9ECFA84E- 3449].[dx31@mail.com].dx31“.

Išpirkos raštas seka įprastą modelį, susijusį su išpirkos reikalaujančių programų atakomis, pranešdamas aukai apie failo šifravimą dėl tariamos kompiuterio saugumo problemos. Pranešime aukai nurodoma susisiekti su užpuolikais el. paštu dx31@mail.com, pabrėžiant, kad el. laiško temoje reikia įtraukti konkretų ID.

Arba pateikiamas kitas el. pašto adresas (dx31@usa.com), kuriuo galima susisiekti, jei per 24 valandas neatsakoma. Reikalavimas sumokėti bitkoinais už failų iššifravimą yra, o išpirkos suma nenurodyta, priklausomai nuo aukos reakcijos greičio.

Siekdami užtikrinti patikimumą, užpuolikai siūlo nemokamai iššifruoti iki 5 failų su sąlygomis, susijusiomis su failo dydžiu ir turiniu. Pastaboje taip pat pateikiamos gairės, kaip gauti bitkoinus, ir įspėja, kad nereikėtų pervardyti šifruotų failų arba nesinaudoti trečiųjų šalių iššifravimo paslaugomis, kad būtų išvengta galimų sukčiavimo atvejų ar padidėjusių išpirkos mokesčių.

Visas Dx31 išpirkos užrašas

Visas Dx31 išpirkos rašto tekstas skamba taip:

Visi jūsų failai buvo užšifruoti!
Visi failai buvo užšifruoti dėl kompiuterio saugumo problemos. Jei norite juos atkurti, rašykite mums el.paštu dx31@mail.com
Įrašykite šį ID savo pranešimo pavadinime -
Jei per 24 valandas neatsakysite, parašykite mums šiuo el. paštu:dx31@usa.com
Turite mokėti už iššifravimą Bitcoinais. Kaina priklauso nuo to, kaip greitai mums rašysite. Po apmokėjimo atsiųsime įrankį, kuris iššifruos visus failus.
Nemokamas iššifravimas kaip garantija
Prieš mokėdami, galite atsiųsti mums iki 5 failų nemokamai iššifruoti. Bendras failų dydis turi būti mažesnis nei 4 Mb (nearchyvuoti), o failuose neturi būti vertingos informacijos. (duomenų bazės, atsarginės kopijos, dideli „Excel“ lapai ir kt.)
Kaip gauti Bitcoins
Lengviausias būdas nusipirkti bitkoinų yra „LocalBitcoins“ svetainė. Turite užsiregistruoti, paspausti „Pirkti bitkoinus“ ir pasirinkti pardavėją pagal mokėjimo būdą ir kainą.
hxxps://localbitcoins.com/buy_bitcoins
Čia taip pat galite rasti kitų vietų, kur galite nusipirkti Bitcoins, ir pradedančiųjų vadovą:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas su trečiųjų šalių pagalba gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Kas yra „Ransomware“ variantų „Phobos“ šeima?

„Phobos“ šeima yra išpirkos reikalaujančių programų variantų grupė, žinoma dėl savo kenkėjiškos veiklos šifruojant failus aukų kompiuteriuose ir reikalaujant išpirkos už iššifravimą. Štai pagrindinės „Phobos“ išpirkos reikalaujančių programų šeimos savybės:

Failų šifravimas: kaip ir kiti ransomware variantai, Phobos užšifruoja aukos sistemoje esančius failus, todėl jie tampa nepasiekiami. Taikomi įprasti failų tipai, pvz., dokumentai, vaizdai, vaizdo įrašai ir kt.

Pastabos dėl išpirkos: užšifravęs failus, Phobos paprastai palieka išpirkos užrašus aukos sistemoje. Šiuose užrašuose pateikiamos instrukcijos, kaip susisiekti su užpuolikais, išsami informacija apie išpirkos mokėjimą ir kartais pateikiamas unikalus aukos ID ar kiti identifikatoriai.

Ryšio kanalai: „Phobos“ dažnai sukuria komunikacijos kanalus per el. pašto adresus, nurodytus išpirkos raštuose. Aukoms nurodoma susisiekti šiais el. pašto adresais, kad susitartų dėl mokėjimo ir gautų instrukcijas, kaip iššifruoti savo failus.

Variantai ir evoliucijos: „Phobos“ šeima gali turėti kelis variantus arba laikui bėgant gali išsivystyti dėl naujų funkcijų ar taktikos. Šių variantų pagrindinės funkcijos gali būti panašios, tačiau gali skirtis šifravimo algoritmais, išpirkos lakšto turiniu arba platinimo metodais.

Mokėjimas kriptovaliuta: kaip ir daugelis išpirkos reikalaujančių programų, Phobos paprastai reikalauja mokėti kriptovaliuta, dažniausiai Bitcoin. Taip yra todėl, kad kriptovaliutos finansinių operacijų metu užpuolikams suteikia tam tikrą anonimiškumą.

Tiksliniai išpuoliai: Fobos atakos gali būti nediskriminuojančios, paveikiančios asmenis, įmones ar organizacijas. Siekdami užkrėsti sistemas, užpuolikai gali naudoti įvairius platinimo metodus, pvz., sukčiavimo el. laiškus, išnaudojimo rinkinius arba programinės įrangos pažeidžiamumą.

Dvigubas turto prievartavimas: kai kurios „Phobos“ versijos, kaip ir kitos šiuolaikinės išpirkos reikalaujančios programos, naudoja dvigubą turto prievartavimo taktiką. Be failų šifravimo, užpuolikai gali grasinti nutekinti jautrią informaciją, nebent bus sumokėta išpirka, o tai padidins aukoms spaudimą.

February 1, 2024
Įkeliama ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.