DECAF Ransomware Creators hopper på Golang Bandwagon
Programmeringsspråket Go begynner å bli og mer ettertraktet av nettkriminelle over hele verden. Det gir dem muligheten til å bygge implantater som er kompatible med flere stasjonære operativsystemer, og til å bruke eksperimentelle tilsløringsteknikker som gjør det lettere å unngå sikkerhetsverktøy. De første malware-angrepene med Golang-basert malware dateres tilbake til 2019, men antallet Golang-prosjekter har økt raskt siden den gang. Det siste implantatet som ble med på listen over Golang-baserte fillåser er DECAF Ransomware.
To andre bemerkelsesverdige løsepengeprogramfamilier som bruker Go-programmeringsspråket er BabukLocker og Hive Ransomware. DECAF Ransomware er ikke relatert til noen av disse, og det ser ut til å være et produkt av en uidentifisert malware-gjeng. Siden den første versjonen av dette implantatet ble oppdaget, har skaperne gitt ut flere oppdateringer, som har forbedret nyttelastens funksjonalitet og sikkerhet.
Golang-basert DECAF Ransomware fungerer akkurat som annen fillåsende skadelig programvare
Akkurat som andre filkrypterte trojanere, fokuserer DECAF Ransomware også på å låse brukere ute av filene sine, og deretter presse dem ut for penger. Prosjektet er selvfølgelig ikke et av de enkle – det er tydelig at forfatterne har erfaring med utvikling av skadevare med programmeringsspråket Go.
Alle filer som DECAF Ransomware er merket med filtypen '.decaf'. Den slipper løsepengenotatet 'README.txt.' Under angrepet vil den ignorere et spesifikt sett med filer, mapper og utvidelser for å forhindre at løsepengevaren blokkerer operativsystemet eller spesifikk programvare. Det hjelper også å unngå dobbeltkryptering av filer.
Foreløpig er ikke gratis dekrypteringsalternativer tilgjengelige. Ofre for DECAF Ransomware bør ikke akseptere å sende penger til kriminelle, selv om de gir bevis på deres evne til å tyde filer. Husk at utviklerne av fillåser ikke er pålitelige, og de kan forsøke å lure deg ut av pengene dine. Hvis du er et offer for DECAF Ransomware, bør du bruke en antivirusskanner for å eliminere trusselen. Deretter kan du eksperimentere med alternative datagjenopprettingsverktøy og alternativer, eller prøve å gjenopprette filer fra en sikkerhetskopi.