DVN勒索软件索要少量BTC作为赎金
我们的研究团队最近在分析新的恶意软件样本时偶然发现了 DVN,这是一种勒索软件,是 Chaos 勒索软件的一种变体。
DVN 勒索软件的主要目标是加密数据,它通过在文件名中添加“.devinn”扩展名并更改受害者的桌面墙纸来实现这一目的。为了索要赎金,它会创建一个名为“unlock_here.txt”的文件作为赎金票据,告知受害者加密并提供以 200 美元的比特币从攻击者那里购买解密软件的说明。该票据还包括用于发送付款的特定比特币地址。
DVN 勒索票据要求赎金支付 0.007 BTC
DVN 勒索信的全文如下:
您的所有文件都已加密
您的计算机感染了勒索软件病毒。您的文件已被加密,您不会
无需我们的帮助就可以解密它们。我该怎么做才能取回我的文件?您可以购买我们的特价商品
解密软件,该软件将允许您恢复所有数据并删除
来自您计算机的勒索软件。该软件的价格为 200 美元。只能用比特币付款。支付信息金额:0.0077 BTC
比特币地址:17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV
为什么你永远不应该合作并向黑客支付赎金?
不建议与黑客合作并向黑客支付赎金的原因有多种。首先,支付赎金鼓励了黑客的行为,并强化了他们可以从犯罪活动中获利的信念。反过来,这可能会导致未来发生更多攻击,不仅针对个人,还针对企业和组织。
其次,不能保证支付赎金会导致您的加密数据返回。黑客可能会拿了钱就跑,让您的数据仍然无法访问,或者提供无法正常工作的解密密钥。
第三,支付赎金可能导致进一步索取更多金钱甚至敲诈勒索。一旦你支付了一次,黑客可能会试图向你勒索更多的钱或使用他们获得的信息来威胁你曝光或尴尬。
最后,支付赎金会使您面临成为未来攻击受害者的风险。黑客通常以已经支付过一次费用的受害者为目标,将他们视为有利可图的目标。
因此,避免向黑客支付赎金、向当局报告事件并寻求专业帮助以安全恢复数据至关重要。投资于良好的安全措施和备份始终是预防和管理网络攻击的更好方法。