Threat Database Ransomware Daz ランサムウェア

Daz ランサムウェア

Daz ランサムウェアは、VoidCrypt ランサムウェアの脅威的な亜種です。この脅威は他のすべてのVoidCrypt亜種と大差ありませんが、感染したシステムを混乱させるマルウェア ファミリの機能を保持しています。実際、侵害されたデバイスでアクティブ化された後、Daz ランサムウェアはさまざまな種類のファイルを標的とし、解読不可能な暗号化によってそれらをロックします。被害者は、文書、画像、写真、アーカイブ、データベースなどのほとんどにアクセスすることさえできなくなります。

影響を受けるファイルへの追加の変更は、それらの名前に見られる可能性があります。そのアクションの一環として、Daz ランサムウェアは、ID 文字列、電子メール アドレス、および新しい拡張子を、ロックされた各ファイルの元の名前に追加します。 ID 文字列は特定の被害者ごとに生成されますが、電子メール (「」) とファイル拡張子 (「.Daz」) は一貫しています。この脅威はまた、侵害されたシステムのデスクトップに「unlock-info.txt」という名前のテキスト ファイルをドロップします。

被害者がファイルを開くと、指示が記載された身代金メモが表示されます。配信されたメッセージによると、攻撃者が身代金として受け取りたい正確な金額は、各被害者が通信を確立するのにかかる時間によって異なります。このメモには、「」という予備の電子メール アドレスが記載されています。また、攻撃者はビットコイン暗号通貨を使用して行われた支払いのみを受け入れることも明らかにしています.重要なデータが含まれておらず、サイズが 1 MB 未満の単一の暗号化ファイルは、無料で復号化するために送信できます。

Daz Ransomware によって投下された一連の指示は次のとおりです。

'All your files have been encrypted!

All your files have been encrypted due to a security problem with your PC. If you want to restore them, write us to the e-mail;

Write this ID in the title of your message : -

In case of no answer in 24 hours write us to theese e-mails:

You have to pay for decryption in Bitcoins. The price depends on how fast you write to us. After payment we will send you the decryption tool that will decrypt all your files.

Free decryption as guarantee

Before paying you can send us up to 1 file for free decryption. The total size of files must be less than 1Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)

How to obtain Bitcoins

The easiest way to buy bitcoins is LocalBitcoins site. You have to register, click 'Buy bitcoins', and select the seller by payment method and price.


Also you can find other places to buy Bitcoins and beginners guide here:



Do not rename encrypted files.

Do not try to decrypt your data using third party software, it may cause permanent data loss.

Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'


