DeathRansom: Ransomware Hellbent om å drepe filer på infiserte PCer via kryptering

deathransom

Ransomware har blitt et slikt globalt problem for databrukere og bedrifter, ofre for nylige trusler har snudd til å budsjettere for et angrep, slik at de kan betale den etterspurte løsepenger og få datamaskinen tilbake til fungerende orden uten forsinkelse. Trusler fra Ransomware, som DeathRansom, er mer sofistikerte og nådeløse i deres søken etter å presse ut penger fra ofre, og etterlate dem uten mange muligheter til å gjøre bruk av.

DeathRansom er en løsepengertrussel som krypterer dataene dine og krever løsepenger for å gjenopprette dem. Ofrene rapporterer at de er pålagt å betale i cryptocurrency i en bestemt tidsramme, som, hvis ikke oppfylt, vil føre til fullstendig tap av data. Imidlertid antydes det ikke at du følger opp disse kravene, siden de mest sannsynlig vil være ineffektive, og kan føre til ikke bare at du sløser med penger for ingenting, men også setter datamaskinen din i fare for å bli smittet med andre trusler.

Hva DeathRansom gjør

Det som er nysgjerrig på denne spesielle ransomware-trusselen er at den ikke krypterte offerets filer ... eller i det minste ikke med det første. Det viser seg at den første versjonen av DeathRansom ransomware bare lot som om de krypterte data, og berørte brukere klarte å gjøre filene deres brukbare igjen. I en perfekt verden måtte alt en ofre databruker gjøre, fjerne .wctc-utvidelsen på hver fil. Et eksempel på en slik kodet fil vil være '1.docx.wctc'.

Dessverre er det bare å endre filtypen til filer som er berørt av DeathRansom, ikke lenger. Helt siden antallet av DeathRansoms ofre økte, endret trusselen sin taktikk og er nå i stand til å kryptere de personlige filene til ofrene, men uten inkludering av .wctc-utvidelsen. Så langt er den eneste måten å finne ut om DeathRansom ransomware har kryptert dataene dine, å åpne den berørte filen og sjekke markøren på slutten av krypteringen. I følge rapporter skal filmarkøren lese 'AB EF CD AB.'

Denne ondsinnede DeathRansom-trusselen er rettet mot Microsoft Windows-brukere. Rett etter infiltrasjon krypterer trusselen alle filer på offerets enhet, bortsett fra de som har fullstendige stienavn har følgende strenger:

  • Program
  • $ recycle.bin
  • programfiler
  • vinduer
  • alle brukere
  • appdata
  • read_me.txt
  • autoexec.bat
  • Desktop.ini
  • autorun.inf
  • NTUSER.DAT
  • iconcache.db
  • bootsect.bak
  • boot.ini
  • ntuser.dat.log
  • thumbs.db

Etter filkrypteringsprosessen vil ransomware opprette en tekstfil (read_me.txt) i hver mappe der det er kryptert data, slik at offeret lett kan se den.

Ransom-merknaden

Read_me.txt-filen er en løsepengsel igjen av skaperne av DeathRansom. Som allerede nevnt er ransomwares 'oppdaterte' versjon nå i stand til å kryptere data, men uten å legge til noen utvidelser. Det ser ut til at det også ble gjort små endringer i løseposten. Denne meldingen informerer brukeren om at filene deres ble kryptert, og hvis de ikke ønsker å få dem slettet permanent, har de 12 timer på å følge de gitte instruksjonene og betale i cryptocurrency.

dødsovergangsnotat

Merknaden inneholder en personlig LOCK-ID og nummeret på bitcoin lommeboken du trenger å sende 0,1 BTC til. Ofrene blir bedt om å skrive en e-post til den oppgitte adressen og inkludere LOCK-ID og betalingstidspunktet.

Interessant nok tilbyr de å dekryptere en fil du velger gratis, for å bevise at de har et dekrypteringsverktøy og får din tillit. Bortsett fra den angitte tidsrammen og mengden penger du må betale, er det som også er nytt i løsepenger, de gitte spesifikasjonene for 'testfilen' du sender. Det må være:

  • ikke større enn 1MB
  • enten en .txt- eller .lnk-fil, ingen databaser

Til slutt gir løsepengene kilder du kan kjøpe bitcoins fra.

Hvordan sprer Ransomware>

Foreløpig er det ikke funnet noen spesifikk distribusjonsmetode som er brukt av denne trusselen gjennom forskning av malware sikkerhetseksperter som GrujaRS . Det sprer seg mest som andre ransomware-parasitter der ute. Slike metoder inkluderer:

  • villedende spam-e-poster
  • torrentfiler
  • ondsinnede annonser
  • falske oppdateringsmeldinger
  • upålitelige tredjepartsinstallasjoner
  • Trojanske hestevirus

Tradisjonelt er det ganske enkelt for databrukere å bli villedet av en e-post med en attraktiv overskrift. Slike spam-kampanjer kan prøve å skremme brukere med titler som 'Bankkontoen din blir avsluttet !!!'. Datasikkerhetseksperter vil vanligvis advare datamaskiner om å ikke skynde seg å åpne hver e-post du ser eller e-poster som har en lokkende emnelinje eller ser ut til å komme fra banken din eller favorittnettstedet for sosiale medier. I noen tilfeller kan det hende at meldinger later til å være fra et kjent selskap eller et av de største sosiale medienettverkene, som Facebook eller Twitter. Det er best å sjekke e-posten til avsenderen og sammenligne den med den offisielle adressen til det faktiske selskapet. Deretter vet du med sikkerhet om e-posten er legitim eller ikke.

Malware-forskere anbefaler ofte å få programvareoppdateringer fra pålitelige kilder, i stedet for å klikke på en tilfeldig popup som vil at du skal følge en lyssky kobling.

Det er kjent at brukere overser viktige detaljer under en installasjonsprosess. For å sikre at datamaskinbrukere ikke installerer skadelig programvare ved et uhell, er det best at de ser etter ytterligere programvare som er inkludert i installasjonsprogrammet. Malware er kjent for å skjule seg som valgfrie programmer, så det er best å velge bort slike ukjente installasjoner.

Fjerning av DeathRansom og gjenoppretting av data

Selv om skaperne av DeathRansom oppfordrer til å kontakte dem og betale for deres dekrypteringstjenester, er det best å unngå å oppfylle kravene deres. I stedet anbefaler spesialister å bli kvitt trusselen helt. For dette formålet foreslås bruk av pålitelig programvare, som trygt kan oppdage og fjerne DeathRansom.

Når det gjelder datagjenoppretting, er det beste alternativet å stole på sikkerhetskopier av filer som er lagret på skydatabaser eller eksterne enheter. Annet enn det kan avanserte dekrypteringsverktøy finnes fra pålitelige kilder, som spesielt fungerer for dette løseprogrammet. Det viktigste er at det er alternativer bortsett fra hva utviklerne av DeathRansom kan forklare. Det er best å tenke gjennom det før du bestemmer deg for hva du skal gjøre fordi det ikke er noen garanti for at alle krypterte filer blir gjenopprettet hvis man velger å overholde ransomware sine krav.

December 19, 2019
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.