DECAF Ransomware Creators hopper på Golang Bandwagon

Programmeringsspråket Go begynner å bli og mer ettertraktet av nettkriminelle over hele verden. Det gir dem muligheten til å bygge implantater som er kompatible med flere stasjonære operativsystemer, og til å bruke eksperimentelle tilsløringsteknikker som gjør det lettere å unngå sikkerhetsverktøy. De første malware-angrepene med Golang-basert malware dateres tilbake til 2019, men antallet Golang-prosjekter har økt raskt siden den gang. Det siste implantatet som ble med på listen over Golang-baserte fillåser er DECAF Ransomware.

To andre bemerkelsesverdige løsepengeprogramfamilier som bruker Go-programmeringsspråket er BabukLocker og Hive Ransomware. DECAF Ransomware er ikke relatert til noen av disse, og det ser ut til å være et produkt av en uidentifisert malware-gjeng. Siden den første versjonen av dette implantatet ble oppdaget, har skaperne gitt ut flere oppdateringer, som har forbedret nyttelastens funksjonalitet og sikkerhet.

Golang-basert DECAF Ransomware fungerer akkurat som annen fillåsende skadelig programvare

Akkurat som andre filkrypterte trojanere, fokuserer DECAF Ransomware også på å låse brukere ute av filene sine, og deretter presse dem ut for penger. Prosjektet er selvfølgelig ikke et av de enkle – det er tydelig at forfatterne har erfaring med utvikling av skadevare med programmeringsspråket Go.

Alle filer som DECAF Ransomware er merket med filtypen '.decaf'. Den slipper løsepengenotatet 'README.txt.' Under angrepet vil den ignorere et spesifikt sett med filer, mapper og utvidelser for å forhindre at løsepengevaren blokkerer operativsystemet eller spesifikk programvare. Det hjelper også å unngå dobbeltkryptering av filer.

Foreløpig er ikke gratis dekrypteringsalternativer tilgjengelige. Ofre for DECAF Ransomware bør ikke akseptere å sende penger til kriminelle, selv om de gir bevis på deres evne til å tyde filer. Husk at utviklerne av fillåser ikke er pålitelige, og de kan forsøke å lure deg ut av pengene dine. Hvis du er et offer for DECAF Ransomware, bør du bruke en antivirusskanner for å eliminere trusselen. Deretter kan du eksperimentere med alternative datagjenopprettingsverktøy og alternativer, eller prøve å gjenopprette filer fra en sikkerhetskopi.

November 2, 2021
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.