Что такое программа-вымогатель DATAF LOCKER?
DATAF LOCKER — это новый вредоносный инструмент, относящийся к подкатегории вредоносных программ-вымогателей.
DATAF LOCKER шифрует файлы в зараженной системе, делая их содержимое зашифрованным и нечитаемым. После шифрования файлы получают расширение «.dataf», а их имена изменяются. В процессе шифрования файл, который первоначально назывался «document.pdf», после полного шифрования превратится в «document.pdf.dataf».
Программа-вымогатель будет шифровать содержимое баз данных, медиафайлов, архивных файлов и документов. Как только алгоритм шифрования завершает свою работу, программа-вымогатель DATAF LOCKER записывает свои требования о выкупе в текстовом файле с именем How To Restore Your Files.txt. Записка о выкупе предполагает, что жертва свяжется с авторами программы-вымогателя с помощью чата Tor, предоставив для этого логин и пароль. Полная заметка выглядит следующим образом:
----------- (Привет!) ------------->
****ПО ДАННЫМ L**OCKER****
Что случилось?
-------------------------------------------------------------
Ваши компьютеры и серверы зашифрованы, резервные копии удаляются из вашей сети и копируются. Мы используем надежные алгоритмы шифрования, поэтому вы не сможете расшифровать свои данные.
Но вы можете все восстановить, купив у нас специальную программу - универсальный декодер. Эта программа восстановит всю вашу сеть.
Следуйте нашим инструкциям ниже, и вы восстановите все свои данные.
Если вы продолжите игнорировать это в течение длительного времени, мы начнем сообщать о взломе в основных СМИ и публиковать ваши данные в даркнете.
Какие гарантии?
-------------------------------------------------------------
Мы дорожим своей репутацией. Если мы не будем выполнять свою работу и обязательства, нам никто не заплатит. Это не в наших интересах.
Все наше программное обеспечение для расшифровки отлично протестировано и расшифрует ваши данные. Мы также окажем поддержку в случае возникновения проблем.
Мы гарантируем расшифровку одного файла бесплатно. Зайдите на сайт и свяжитесь с нами.
Как с нами связаться?
-------------------------------------------------------------
Используя браузер TOR (hxxps://www.torproject.org/download/):
чат через тор: hxxp://tiurksxrhrefu6uzunlkpugr5rzejfeptxr4pauvsyzp4mlzuqmiatad.onion/feDJtT2hZC5X2ICH2Qq8
авторизоваться: -
Пароль: -
-------------------------------------------------------------
!!! ОПАСНОСТЬ !!!
НЕ ИЗМЕНЯЙТЕ и не пытайтесь ВОССТАНОВИТЬ какие-либо файлы самостоятельно. Мы НЕ СМОЖЕМ ВОССТАНОВИТЬ их.
!!! ОПАСНОСТЬ !!