DECAF Ransomware-makers springen op de Golang Bandwagon

De programmeertaal Go begint steeds populairder te worden bij cybercriminelen over de hele wereld. Het biedt hen de mogelijkheid om implantaten te bouwen die compatibel zijn met meerdere desktopbesturingssystemen, en om ook experimentele verduisteringstechnieken te gebruiken die het gemakkelijker maken om beveiligingstools te omzeilen. De eerste malware-aanvallen met op Golang gebaseerde malware dateren van 2019, maar het aantal Golang-projecten neemt sindsdien snel toe. Het nieuwste implantaat dat zich bij de lijst van op Golang gebaseerde bestandslockers voegt, is de DECAF Ransomware.

Twee andere opmerkelijke ransomware-families die gebruik maken van de Go-programmeertaal zijn de BabukLocker en Hive Ransomware. De DECAF Ransomware is niet gerelateerd aan een van beide, en het lijkt het product te zijn van een niet-geïdentificeerde malwarebende. Sinds de eerste versie van dit implantaat werd ontdekt, hebben de makers verschillende updates uitgebracht, waardoor de functionaliteit en veiligheid van de payload is verbeterd.

Op Golang gebaseerde DECAF-ransomware werkt net als andere malware voor bestandsvergrendeling

Net als andere Trojaanse paarden die bestanden versleutelen, richt de DECAF Ransomware zich er ook op om gebruikers uit hun bestanden te weren en ze vervolgens af te persen voor geld. Natuurlijk is het project niet een van de eenvoudige - het is duidelijk dat de auteurs ervaring hebben met het ontwikkelen van malware met de Go-programmeertaal.

Alle bestanden die de DECAF Ransomware bevatten, zijn gemarkeerd met de extensie '.decaf'. Het laat de losgeldbrief 'README.txt' vallen. Tijdens de aanval negeert het een specifieke set bestanden, mappen en extensies om te voorkomen dat de ransomware het besturingssysteem of specifieke software vernietigt. Het helpt ook om dubbele versleuteling van bestanden te voorkomen.

Tot nu toe zijn gratis decoderingsopties niet beschikbaar. Slachtoffers van de DECAF Ransomware mogen niet accepteren dat ze geld naar de criminelen sturen, zelfs niet als ze bewijzen dat ze bestanden kunnen ontcijferen. Onthoud dat de ontwikkelaars van file-lockers niet betrouwbaar zijn en dat ze kunnen proberen om je geld afhandig te maken. Als u het slachtoffer bent van de DECAF Ransomware, moet u een antivirusscanner gebruiken om de dreiging te elimineren. Experimenteer vervolgens met alternatieve tools en opties voor gegevensherstel, of probeer bestanden te herstellen vanaf een back-up.

November 2, 2021
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.