Dkey Ransomware — еще один клон Дхармы
Программа-вымогатель Dkey — это недавно обнаруженный вариант программы-вымогателя, принадлежащий к семейству клонов программ-вымогателей Dharma.
Dkey шифрует почти каждый файл в системе, а затем требует выкуп. Затронутые расширения файлов включают файлы документов, мультимедийные файлы, архивы и базы данных, а также исполняемые файлы, которые не являются обязательными для Windows.
Зашифрованные файлы получают новое многострочное расширение, состоящее из идентификационного кода жертвы, адреса электронной почты, использованного автором программы-вымогателя, и расширения «.dkey».
Как только Dkey закончит шифрование файлов, он помещает свои требования о выкупе в файл с именем «FILES ENCRYPTED.txt» и отображает всплывающее окно. Более длинная версия записки о выкупе содержится во всплывающем окне и выглядит следующим образом:
ВАШИ ФАЙЛЫ ЗАШИФРОВАНЫ
Не волнуйтесь, вы можете вернуть все свои файлы!
Если вы хотите их восстановить, перейдите по этой ссылке: электронная почта Daniel22key на адрес aol dot com ВАШ ID -
Если вам не ответили по ссылке в течение 12 часов, напишите нам на почту: Daniel22key at cock dot li
Внимание!
Не переименовывайте зашифрованные файлы.
Не пытайтесь расшифровать свои данные с помощью стороннего программного обеспечения, это может привести к безвозвратной потере данных.
Расшифровка ваших файлов с помощью третьих лиц может привести к повышению цены (они добавляют свою комиссию к нашей) или вы можете стать жертвой мошенников.