Os criadores do DECAF Ransomware entram na onda de Golang

A linguagem de programação Go está começando a se tornar e mais desejável por cibercriminosos em todo o mundo. Ele fornece a eles a capacidade de construir implantes compatíveis com vários sistemas operacionais de desktop e também de usar técnicas experimentais de ofuscação que facilitam a evasão das ferramentas de segurança. Os primeiros ataques de malware com malware baseado em Golang datam de 2019, mas o número de projetos Golang tem aumentado rapidamente desde então. O mais recente implante a se juntar à lista de armários de arquivos baseados em Golang é o DECAF Ransomware.

Duas outras famílias notáveis de ransomware que fazem uso da linguagem de programação Go são o BabukLocker e o Hive Ransomware. O DECAF Ransomware não está relacionado a nenhum deles e parece ser o produto de uma gangue de malware não identificada. Desde a descoberta da primeira versão deste implante, seus criadores lançaram várias atualizações, aprimorando a funcionalidade e a segurança da carga útil.

DECAF Ransomware baseado em Golang opera como outro malware de bloqueio de arquivo

Assim como outros Trojans de criptografia de arquivos, o DECAF Ransomware também se concentra em bloquear o acesso dos usuários aos seus arquivos e, em seguida, extorquir-lhes dinheiro. Claro, o projeto não é dos mais simples - é claro que seus autores têm experiência no desenvolvimento de malware com a linguagem de programação Go.

Todos os arquivos do DECAF Ransomware são marcados com a extensão '.decaf'. Ele remove a nota de resgate 'README.txt.' Durante o ataque, ele irá ignorar um conjunto específico de arquivos, pastas e extensões para evitar que o ransomware bloqueie o sistema operacional ou software específico. Também ajuda a evitar a criptografia dupla de arquivos.

Até agora, as opções de descriptografia gratuita não estão disponíveis. As vítimas do DECAF Ransomware não devem aceitar enviar dinheiro para os criminosos, mesmo que eles forneçam prova de sua capacidade de decifrar arquivos. Lembre-se de que os desenvolvedores de armários de arquivos não são confiáveis e podem tentar roubar seu dinheiro de você. Se você for vítima do DECAF Ransomware, deverá usar um antivírus para eliminar a ameaça. Em seguida, experimente ferramentas e opções alternativas de recuperação de dados ou tente recuperar arquivos de um backup.

November 2, 2021
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.