Datah Ransomware — это клон Makop

ransomware

Анализируя новые образцы вредоносного ПО, мы наткнулись на вариант программы-вымогателя, связанный с семейством Makop, известный как Datah. Эта программа-вымогатель шифрует файлы и создает записку о выкупе с именем «+README-WARNING+.txt», содержащую контактные данные и инструкции. Кроме того, Datah изменяет имена файлов.

Datah изменяет имена файлов, добавляя идентификатор жертвы, адрес электронной почты datahelper@onionmail.org и расширение «.datah». Например, он меняет «1.jpg» на «1.jpg.[2AF20FA3].[datahelper@onionmail.org].datah», а «2.png» на «2.png.[2AF20FA3].[datahelper@]. onionmail.org].data» и так далее.

Записка о выкупе уведомляет жертву о шифровании ее файлов, но гарантирует, что структура файла останется неизменной. В нем подчеркивается, что восстановление возможно только путем выплаты выкупа злоумышленникам, ответственным за шифрование. Киберпреступники демонстрируют свои возможности дешифрования, позволяя жертве в качестве теста расшифровать два небольших файла.

Контактная информация предоставляется через адрес электронной почты (datahelper@onionmail.org) и идентификатор TOX. Записка завершается строгим предупреждением против попыток самостоятельного изменения зашифрованных файлов, предупреждая, что любые изменения могут привести к потере данных и безвозвратной потере закрытого ключа дешифрования, оставив жертве данные, которые невозможно восстановить.

Дата выдает длинную записку о выкупе

Полный текст длинной записки о выкупе, созданной Datah, выглядит следующим образом:

Greetings

Little FAQ:

1.
Q: Whats Happen?
A: Your files have been encrypted. The file structure was not damaged, we did everything possible so that this could not happen.

2.
Q: How to recover files?
A: If you wish to decrypt your files you will need to pay us.

3.
Q: What about guarantees?
A: Its just a business. We absolutely do not care about you and your deals, except getting benefits. If we do not do our work and liabilities - nobody will cooperate with us. Its not in our interests.
To check the ability of returning files, you can send to us any 2 files with SIMPLE extensions(jpg,xls,doc, etc… not databases!) and low sizes(max 1 mb), we will decrypt them and send back to you. That is our guarantee.

4.
Q: How to contact with you?
A: You can write us to our mailbox: datahelper@onionmail.org
Or you can contact us via TOX: B99CB0C13B44E2A1AEBAEB28E70371D6E3DB35DA801721930B53B0E787433270665DA610BAB0
You can download TOX: hxxps://qtox.github.io/

5.
Q: How will the decryption process proceed after payment?
A: After payment we will send to you our scanner-decoder program and detailed instructions for use. With this program you will be able to decrypt all your encrypted files.

6.
Q: If I don t want to pay bad people like you?
A: If you will not cooperate with our service - for us, its does not matter. But you will lose your time and data, cause only we have the private key. In practice - time is much more valuable than money.

BEWARE
DON'T try to change encrypted files by yourself!
If you will try to use any third party software for restoring your data or antivirus solutions - please make a backup for all encrypted files!
Any changes in encrypted files may entail damage of the private key and, as result, the loss all data.

Каковы лучшие способы защиты ваших данных от атак программ-вымогателей?

Защита ваших данных от атак программ-вымогателей имеет решающее значение для защиты вашей личной и деловой информации. Вот некоторые из лучших практик, которые помогут снизить риск программ-вымогателей:

Регулярное резервное копирование. Регулярно сохраняйте резервные копии важных данных в автономном или облачном хранилище. Это гарантирует, что даже если ваши файлы зашифрованы программой-вымогателем, вы сможете восстановить их из резервной копии, не платя выкуп.

Обновляйте программное обеспечение: обновляйте свою операционную систему, антивирусное программное обеспечение и все приложения с помощью последних исправлений и обновлений безопасности. Уязвимости в устаревшем программном обеспечении могут быть использованы злоумышленниками-вымогателями.

Обучайте сотрудников. Проведите комплексное обучение сотрудников вопросам кибербезопасности, чтобы помочь им распознавать фишинговые электронные письма, вредоносные ссылки и другие потенциальные векторы атак программ-вымогателей. Поощряйте культуру скептицизма по отношению к нежелательным электронным письмам и вложениям.

Используйте антивирусное и антивирусное программное обеспечение. Установите на все устройства надежное антивирусное и антивирусное программное обеспечение и обеспечьте его регулярное обновление. Эти инструменты могут помочь обнаружить и предотвратить заражение программами-вымогателями.

Внедрите меры сетевой безопасности: используйте брандмауэры, системы обнаружения вторжений и другие меры сетевой безопасности для мониторинга и защиты от несанкционированного доступа и вредоносной активности в вашей сети.

Ограничить разрешения пользователей. Ограничьте права пользователей только теми, которые необходимы для их должностных ролей. Это может помочь предотвратить горизонтальное распространение программ-вымогателей по вашей сети в случае взлома системы одного пользователя.

Включить фильтрацию электронной почты. Внедрите решения по фильтрации электронной почты, чтобы блокировать фишинговые электронные письма и вредоносные вложения до того, как они попадут в почтовые ящики пользователей. Это может значительно снизить вероятность заражения программами-вымогателями по электронной почте.

Отключить протокол удаленного рабочего стола (RDP). Если он не требуется для бизнес-операций, рассмотрите возможность отключения RDP или внедрения дополнительных мер безопасности, таких как многофакторная аутентификация, для предотвращения несанкционированного доступа через RDP.

April 11, 2024
Loading ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.