Threat Database Ransomware Rançongiciel Dapo

Rançongiciel Dapo

Les chercheurs en cybersécurité rapportent qu'une nouvelle menace de ransomware Dapo Ransomware a été découverte. Comme d'autres infections de logiciels malveillants similaires, Dapo Ransomware fonctionne en cryptant les fichiers sur l'ordinateur de la victime après avoir infecté le système. Ce programme malveillant verrouille les types de fichiers les plus courants, notamment les photos, la musique, les documents et les vidéos.

Ce type de logiciel malveillant modifie les noms de fichiers d'origine en leur ajoutant l'extension de fichier « .dapo ». Par exemple, un fichier nommé '1.pdf' deviendrait '1.pdf.dapo', tandis que '2.doc' serait renommé '2.doc.dapo', et ainsi de suite. Ainsi, les utilisateurs peuvent facilement voir quels fichiers ont été affectés par l'infection ransomware en prêtant attention à cette extension de fichier. Outre le cryptage des fichiers, Dapo Ransomware génère également une note de rançon sous la forme d'un fichier texte nommé "_readme.txt" sur l'appareil compromis.

De plus, il convient de noter que Dapo Ransomware fait partie de la famille Djvu Ransomware. Cela implique que d'autres menaces logicielles malveillantes peuvent avoir été installées sur les appareils piratés. De plus, il a également été observé que des opérateurs de variantes STOP/Djvu déploient des voleurs d'informations, tels que RedLine et Vidar, sur des systèmes infectés. Par conséquent, Dapo Ransomware peut également utiliser des outils similaires pour collecter des informations.

Les victimes de Dapo Ransomware perdent l'accès à leurs données

Après analyse de la note de rançon laissée par les attaquants, il est évident que les victimes qui souhaitent retrouver l'accès à leurs fichiers cryptés doivent payer pour un programme de décryptage et une clé unique. La note mentionne que les victimes ont un temps limité pour se prévaloir d'un tarif réduit de 490 $ si elles envoient un e-mail aux agresseurs dans les 72 heures. Cependant, si les victimes ne le font pas, elles devront payer le montant total de 980 $.

La note de rançon comprend également deux adresses e-mail, "support@freshmail.top" et "datarestorehelp@airmail.cc", que les victimes peuvent utiliser pour contacter les attaquants. Les victimes sont invitées à utiliser ces adresses e-mail pour communiquer avec les attaquants et organiser le paiement et le décryptage.

Il est essentiel de noter qu'il est rare de tenter de restaurer des fichiers cryptés sans les outils de décryptage des attaquants. Par conséquent, le paiement de la rançon n'est pas recommandé car il n'y a aucune garantie que les attaquants fourniront les outils de décryptage, même après avoir reçu le paiement de la rançon.

Ne négligez pas la sécurité de vos appareils et de vos données

Le rançongiciel est un type de menace malveillante qui crypte les fichiers d'une victime, les rendant inaccessibles, et demande une rançon en échange de la fourniture de la clé de décryptage nécessaire. En tant que tels, les utilisateurs doivent prendre les mesures appropriées pour protéger leurs appareils et leurs données contre les attaques de ransomwares.

L'une des mesures essentielles que les utilisateurs peuvent prendre est de rester vigilant et prudent lorsqu'ils naviguent sur Internet. Cela inclut d'éviter de cliquer sur des liens suspects, de télécharger des pièces jointes à partir de sources inconnues et de s'abstenir de visiter des sites Web suspects. Les utilisateurs doivent également maintenir à jour leur système d'exploitation et leurs logiciels de sécurité pour s'assurer qu'ils disposent des derniers correctifs de sécurité et d'une protection contre les dernières variantes de ransomwares.

Une autre mesure essentielle consiste à s'assurer que les données importantes sont régulièrement sauvegardées et stockées en toute sécurité, de préférence hors ligne ou dans le cloud. En l'absence d'outils de décryptage de rançongiciels capables de récupérer gratuitement des fichiers cryptés, la sauvegarde de vos données garantit que même si une attaque de rançongiciel se produit, les utilisateurs peuvent toujours accéder à leurs données importantes sans avoir à payer de rançon.

De plus, les utilisateurs doivent se renseigner sur les ransomwares et leurs différentes formes d'attaque, ainsi que sur les signes et les symptômes d'une attaque. Ils doivent également connaître les étapes à suivre en cas d'attaque, telles que déconnecter l'appareil infecté d'Internet, signaler l'incident et demander l'aide d'experts en cybersécurité.

Il est également important d'investir dans des outils de suppression de logiciels malveillants réputés. Avec l'outil de sécurité de votre choix, vous pouvez analyser régulièrement votre système, le protégeant ainsi des rançongiciels et autres infections malveillantes.

En résumé, pour se protéger contre les attaques de ransomwares, les utilisateurs doivent rester vigilants et prudents, maintenir leurs appareils et logiciels à jour, sauvegarder régulièrement leurs données, se renseigner sur les ransomwares et savoir quoi faire en cas d'attaque. En prenant ces mesures, les utilisateurs peuvent réduire considérablement leur risque d'être victime d'une attaque de ransomware.

Le texte complet de la note de Dapo Ransomware est :

ATTENTION!

Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Tous vos fichiers comme les images, les bases de données, les documents et autres importants sont cryptés avec le cryptage le plus fort et la clé unique.
La seule méthode de récupération de fichiers consiste à acheter un outil de décryptage et une clé unique pour vous.
Ce logiciel décryptera tous vos fichiers cryptés.
Quelles garanties avez-vous ?
Vous pouvez envoyer un de vos fichiers cryptés depuis votre PC et nous le décryptons gratuitement.
Mais nous ne pouvons décrypter qu'un seul fichier gratuitement. Le fichier ne doit pas contenir d'informations précieuses.
Vous pouvez obtenir et regarder l'outil de décryptage de présentation vidéo :
hxxps://we.tl/t-vbVkogQdu2
Le prix de la clé privée et du logiciel de décryptage est de 980 $.
Remise de 50 % disponible si vous nous contactez dans les 72 premières heures, le prix pour vous est de 490 $.
Veuillez noter que vous ne restaurerez jamais vos données sans paiement.
Vérifiez votre dossier "Spam" ou "Junk" si vous n'obtenez pas de réponse plus de 6 heures.

Pour obtenir ce logiciel, vous devez écrire sur notre e-mail :
support@freshmail.top

Réserver une adresse e-mail pour nous contacter :
datarestorehelp@airmail.cc

Votre identifiant personnel :

Tendance

Le plus regardé

Chargement...