Dapo 勒索软件将使您的文件无法读取

在检查恶意软件样本后,我们发现了一个名为 Dapo 的新勒索软件变体。进一步分析显示,Dapo 属于 Djvu 勒索软件家族,该家族经常与 RedLine 和 Vidar 等信息窃取程序相关联。 Dapo 加密数据,更改文件名,并生成包含赎金要求的“_readme.txt”文件。
Dapo 通过向每个文件附加“.dapo”扩展名来修改文件名。例如,“1.jpg”将重命名为“1.jpg.dapo”,而“2.png”将重命名为“2.png.dapo”。赎金票据警告受害者的文件已被加密,只能通过购买解密软件和唯一密钥来访问。解密工具售价 980 美元,但如果受害者在 72 小时内联系他们,攻击者会提供 50% 的折扣,将价格降至 490 美元。
赎金票据强调,如果不支付赎金,受害者将无法恢复他们的文件。攻击者提供免费解密一个文件,并提供两个电子邮件地址,support@freshmail.top 和 datarestorehelp@airmail.cc,供受害者联系。
Dapo 复制了通常的 Djvu 赎金票据
Dapo勒索信全文如下:
注意力!
别担心,您可以归还所有文件!
您的所有文件,如图片、数据库、文档和其他重要文件都使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的 PC 发送您的加密文件之一,我们免费对其进行解密。
但是我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看视频概览解密工具:
hxxps://we.tl/t-vbVkogQdu2
私钥和解密软件的价格是 980 美元。
如果您在 72 小时内与我们联系,可享受 50% 的折扣,价格为 490 美元。
请注意,您永远不会在不付款的情况下恢复您的数据。
如果超过 6 小时仍未收到回复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。要获得此软件,您需要在我们的电子邮件中写下:
support@freshmail.top保留电子邮件地址以联系我们:
datarestorehelp@airmail.cc您的个人ID:
如何保护您的数据免受像 Dapo 这样的勒索软件的侵害?
您可以采取几个步骤来保护您的数据免受 Dapo 等勒索软件的侵害:
让您的操作系统和软件保持最新状态:定期更新您的软件和操作系统,以确保您拥有最新的安全补丁和修复程序。
安装和更新防病毒软件:安装信誉良好的防病毒软件并使其保持最新状态。
避免打开可疑的电子邮件或附件:打开来自未知或可疑来源的电子邮件或附件时要小心,因为它们可能包含恶意软件。
使用强而独特的密码:使用难以猜到的强密码,避免多个账户使用相同的密码。
启用双因素身份验证:尽可能启用双因素身份验证,为您的帐户添加额外的安全层。
备份数据:定期将数据备份到外部硬盘驱动器或基于云的服务。这样,即使您的数据被勒索软件加密,您也可以从备份中恢复它。