Daz Ransomware er en ny VoidCrypt-variant
En ny stamme av filkrypterende skadelig programvare som heter Daz-ransomware ble oppdaget av sikkerhetsforskere. Den nye stammen er medlem av den bredere VoidCrypt ransomware-familien.
Daz-ransomware fungerer som du forventer - den krypterer de fleste filene på systemet den er distribuert på, og påvirker media, dokumenter, databaser og de fleste arkivfiltyper.
Krypterte filer mottar en ny utvidelse med flere strenger, bestående av offerets ID-streng, kontakt-e-posten som brukes av løsepengevareoperatøren og utvidelsen ".Daz". Dette betyr at en fil som tidligere ble kalt "document.doc" vil bli til "document.doc.(victim ID string)(Sc0rpi0@tutanota.com).Daz" når den er kryptert.
Løsepengene settes inn i en ren tekstfil kalt "unlock-info.txt". Løsepengenotatet viser ingen spesifikt løsepengebeløp, bare Bitcoin som betalingsmetode. Hele notatet går som følger:
Alle filene dine er kryptert!
Alle filene dine er kryptert på grunn av et sikkerhetsproblem med PC-en din. Hvis du ønsker å gjenopprette dem, skriv til oss på e-posten; Sc0rpio0 på tutanota dot com
Skriv denne ID-en i tittelen på meldingen din: -
Hvis du ikke får svar innen 24 timer, skriv til disse e-postene: Sc0rpio@cock.li
Du må betale for dekryptering i Bitcoins. Prisen avhenger av hvor raskt du skriver til oss. Etter betaling vil vi sende deg dekrypteringsverktøyet som vil dekryptere alle filene dine.
Gratis dekryptering som garanti
Før du betaler kan du sende oss opptil 1 fil for gratis dekryptering. Den totale størrelsen på filene må være mindre enn 1 Mb (ikke arkivert), og filene skal ikke inneholde verdifull informasjon. (databaser, sikkerhetskopier, store excel-ark, etc.)
Hvordan få tak i Bitcoins
Den enkleste måten å kjøpe bitcoins på er LocalBitcoins-siden. Du må registrere deg, klikke 'Kjøp bitcoins' og velge selger etter betalingsmetode og pris.
hxxps://localbitcoins.com/buy_bitcoins
Du kan også finne andre steder å kjøpe Bitcoins og nybegynnerguide her:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
Merk følgende!
Ikke gi nytt navn til krypterte filer.
Ikke prøv å dekryptere dataene dine ved hjelp av tredjepartsprogramvare, det kan føre til permanent tap av data.
Dekryptering av filene dine ved hjelp av tredjeparter kan føre til økt pris (de legger til gebyret vårt) eller du kan bli et offer for en svindel.