Threat Database Ransomware DarkCryptランサムウェア

DarkCryptランサムウェア

脅威スコアカード

脅威レベル: 100 % (高い)
感染したコンピューター: 3
最初に見た: March 10, 2021
最後に見たのは: April 8, 2021
影響を受けるOS: Windows

多くのサイバー詐欺師は、既存のランサムウェア脅威のコードを借用し、それをわずかに変更し、それを配布して身代金手数料から収益を生み出しています。ただし、ランサムウェアの脅威の作成者の中には、よく知られた悪名高いデータロック型トロイの木馬を模倣することを選択する者もいます。これは、DarkCrypt Ransomwareの場合です。一見、DarkCrypt Ransomwareは悪名高いWannaCry Ransomwareのコピーのように見えます。ただし、これは事実ではなく、DarkCryptランサムウェアは、非常に強力で脅威的なWannaCryランサムウェアの模倣に他なりません。幸いなことに、DarkCrypt Ransomwareは、前述の脅威ほど破壊的ではありません。

伝播と暗号化

DarkCrypt Ransomwareの配布に使用された伝播方法に関する確認はありません。その背後にあるサイバー詐欺師は、トレントトラッカー、人気のあるアプリケーションまたはメディアの偽のコピー、大量スパムメールキャンペーン、または不正なソフトウェアのダウンロードと更新を使用している可能性があります。このファイル暗号化トロイの木馬がホストを侵害すると、システムのコンテンツをスキャンし、目的のファイルを見つけます。次に、DarkCrypt Ransomwareは暗号化プロセスをトリガーし、すべての対象ファイルをロックします。 DarkCrypt Ransomwareは、すべてのロックされたファイルの名前に新しい拡張子を追加します-'[Filemgr@tutanota.com] [ ] .WannaScream。 'その結果、「Persian-Cat.mp4」という名前のファイルの名前が「Persian-Cat.mp4 [Filemgr@tutanota.com] [」に変更されます。 ] .WannaScream。 '

身代金メモ

攻撃者は、データに何が起こったのかを被害者に知らせるために、DarkCrypt Ransomwareがユーザーのデスクトップに身代金メモをドロップすることを確認します。 DarkCrypt Ransomwareの作成者の身代金メッセージは、「README.txt」というファイルに保存されます。注では、ランサムウェアの脅威の作成者は、ビットコインの形で身代金を支払いたいことを明確にし、これと引き換えに、データを回復するのに役立つ復号化キーを提供することを約束します。ウォレットのアドレスと、ユーザーが連絡できるメールアドレス「filemgr@tutanota.com」を提供しています。

サイバー詐欺から遠ざかり、その不当な要求を無視することが常に最善です。攻撃者が約束した復号化ツールを受け取る保証はないため、身代金の支払いには有効なポイントはありません。ランサムウェアの犠牲者の多くは、サイバー犯罪者が約束を果たせなくなったとき、乾いたままになります。だからこそ、PCからDarkCrypt Ransomwareを安全に削除する、評判の良いアンチウイルスソフトウェアスイートが必要です。

トレンド

最も見られました

読み込んでいます...