știri

Dezvoltatorii de ransomware DXXD fac malware-ul imposibil de decriptat

Dezvoltatorii de ransomware DXXD fac malware-ul imposibil de decriptat

Luna trecută, oamenii au descoperit că o variantă de ransomware circula sub numele de DXXD, servere vizate și fișiere criptate pe ele. Cu toate acestea, pentru liniștea celor care au fost afectați, Michel Gillespie, care lucrează ca cercetător în securitate, a reușit să analizeze malware-ul și să vină cu un software care să decripteze fișierele.

Chiar și așa, după ce a reușit să facă acest lucru, dezvoltatorii ransomware-ului au răspuns rapid, modificând algoritmul și făcând imposibilă decriptarea..

Totuși, nu este nimic special în ransomware-ul DXXD. Când un sistem este infectat, adaugă o extensie „dxxd” la fiecare dintre fișierele pe care le afectează. De exemplu, dacă aveți un fișier numit picture.jpg, numele său va deveni picture.jpgdxxd după ce este criptat. Ransomware-ul va bloca cât mai multe fișiere pe computer, inclusiv partajările de rețea. Veți vedea doar un fișier ReadMe.TxT care vă oferă instrucțiuni despre cum să contactați dezvoltatorii prin e-mail și să le trimiteți bani pentru a vă debloca computerul.

Cu toate acestea, ceea ce este diferit în comparație cu celelalte programe cripto-malware care există, este faptul că acesta modifică o setare găsită în registrul Windows. Setarea specială este înlocuită cu o singură notă de răscumpărare, în locul avizului legal care apare de obicei atunci când un utilizator se conectează pe computer.

Din păcate, se pare că dezvoltatorii de ransomware ai DXXD nu au terminat încă. Ei au înregistrat un cont la Bleeping Computer, care este un site web pentru securitatea computerelor, și îl folosesc pentru a-și tachina victimele, în special puținii cercetători în domeniul securității care încearcă să găsească o soluție de decriptare a malware-ului. Cercetătorii au confirmat deja că dezvoltatorii DXXD au creat o versiunea mai nouă a malware-ului, care este și mai greu de spart, și s-au bazat pe o vulnerabilitate de zero zile pentru a face acest lucru.

Povești corelate de verificat:

Windows Defender Auto Scan nu funcționează în Anniversary Update
Păstrarea computerului protejat împotriva amenințărilor este vitală, iar un bun program antivirus vă poate scuti de multe probleme. Mulți utilizatori ...
Remediați Wi-Fi care nu funcționează pe Lumia 535
Lumia 535 este cu siguranță unul dintre cele mai populare dispozitive Windows Phone de pe piață, mai ales datorită prețului său accesibil și a specifi...
Remediere Nu se pot instala actualizările Pokémon Go pe Windows 10 Mobile
Pokémon Go pentru Windows 10 Mobile a primit recent un nou Pokedex, precum și multe alte caracteristici. Din păcate, unii utilizatori nu au reușit să ...