DECAF Ransomware Creators Hoppa på Golang Bandwagon

Programmeringsspråket Go börjar bli och mer önskvärt av cyberbrottslingar över hela världen. Det ger dem möjligheten att bygga implantat som är kompatibla med flera skrivbordsoperativsystem, och att även använda experimentella fördunklingstekniker som gör det lättare att undvika säkerhetsverktyg. De första skadliga attackerna med Golang-baserad skadlig programvara går tillbaka till 2019, men antalet Golang-projekt har ökat snabbt sedan dess. Det senaste implantatet som kom med i listan över Golang-baserade fillås är DECAF Ransomware.

Två andra anmärkningsvärda ransomware-familjer som använder sig av programmeringsspråket Go är BabukLocker och Hive Ransomware. DECAF Ransomware är inte relaterat till någon av dessa, och det verkar vara produkten av ett oidentifierat skadlig gäng. Sedan den första versionen av detta implantat upptäcktes har dess skapare släppt flera uppdateringar, vilket förbättrar nyttolastens funktionalitet och säkerhet.

Golang-baserad DECAF Ransomware fungerar precis som annan fillåsande skadlig programvara

Precis som andra filkrypterade trojaner fokuserar DECAF Ransomware också på att låsa ut användare från sina filer och sedan pressa dem på pengar. Naturligtvis är projektet inte ett av de enkla – det är tydligt att dess författare har erfarenhet av utveckling av skadlig programvara med programmeringsspråket Go.

Alla filer som DECAF Ransomware är markerade med tillägget '.decaf'. Den släpper lösensumman 'README.txt'. Under attacken kommer den att ignorera en specifik uppsättning filer, mappar och tillägg för att förhindra att ransomware blockerar operativsystemet eller specifik programvara. Det hjälper också till att undvika dubbelkryptering av filer.

Än så länge är gratis dekrypteringsalternativ inte tillgängliga. Offer för DECAF Ransomware bör inte acceptera att skicka några pengar till brottslingarna, även om de ger bevis på deras förmåga att dechiffrera filer. Kom ihåg att utvecklarna av fillås inte är pålitliga, och de kan försöka lura dig på dina pengar. Om du är ett offer för DECAF Ransomware bör du använda en antivirusskanner för att eliminera hotet. Experimentera sedan med alternativa verktyg och alternativ för dataåterställning, eller försök att återställa filer från en säkerhetskopia.

November 2, 2021
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.