Rançongiciel Dkey
Le Dkey Ransomware est une variante de la famille de malwares Dharma. Les souches menaçantes de cette famille prolifique peuvent causer des dommages massifs aux données stockées sur les appareils qu'elles infectent, et le Dkey Ransomware a conservé cette capacité destructrice. Les victimes de la menace se retrouveront dans une situation où leurs documents, photos, images, archives, bases de données et de nombreux autres types de fichiers ne seront plus accessibles ou utilisables.
Suivant le comportement établi de la menace Dharma , le Dkey Ransomware modifie également les noms des fichiers qu'il crypte. La menace les ajoute avec une chaîne d'identification spécialement générée pour les victimes particulières, une adresse e-mail appartenant aux acteurs de la menace ('Daniel22key@aol.com') et '.dkey' comme nouvelle extension de fichier. De plus, la menace délivrera deux notes de rançon pour ses victimes.
La plus courte des deux notes est déposée sur les appareils piratés dans un fichier texte nommé "FILES ENCRYPTED.txt". Ce message indique simplement que les victimes doivent contacter les attaquants en envoyant un message à l'adresse e-mail "Daniel22key@aol.com" ou "Daniel22key@cock.li". Cependant, la note de rançon principale sera affichée dans une fenêtre contextuelle. Ici, les cybercriminels mentionnent également leurs deux e-mails mais terminent leur message par une liste de plusieurs avertissements.
Le texte complet de la note de rançon affichée dans la fenêtre contextuelle est :
' VOS FICHIERS SONT CRYPTÉS
Ne vous inquiétez pas, vous pouvez retourner tous vos fichiers !
Si vous voulez les restaurer, suivez ce lien :email Daniel22key@aol.com VOTRE ID -
Si vous n'avez pas reçu de réponse via le lien dans les 12 heures, écrivez-nous par e-mail:Daniel22key@cock.liAttention!
Ne renommez pas les fichiers cryptés.
N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.
Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais à nos) ou vous pouvez devenir victime d'une arnaque. '
Le fichier texte délivre le message suivant :
' toutes vos données nous ont été verrouillées
Vous voulez revenir ?
écrivez un e-mail à Daniel22key@aol.com ou Daniel22key@cock.li '