Ransomware DumbStackz

Les chercheurs en sécurité de l'information ont découvert DumbStackz lors de leur analyse des menaces potentielles de logiciels malveillants. DumbStackz est spécialement conçu pour crypter de nombreux fichiers sur des appareils compromis et exiger ensuite le paiement d'une rançon pour leur décryptage.

Lors de l'activation, ce ransomware crypte les fichiers et ajoute une extension « .DumbStackz » à leurs noms de fichiers. Par exemple, un fichier nommé « 1.doc » apparaîtra comme « 1.doc.DumbStackz », « 2.pdf » comme « 2.pdf.DumbStackz », et ainsi de suite pour tous les fichiers concernés.

Après le processus de cryptage, DumbStackz modifie le fond d'écran du bureau et génère une demande de rançon dans un fichier texte intitulé « read_it.txt ». De plus, les chercheurs ont identifié que ce logiciel malveillant est dérivé de la famille Chaos Ransomware .

Le ransomware DumbStackz rend de nombreux fichiers inutilisables

Le message de DumbStackz informe la victime que ses fichiers ont été verrouillés ou cryptés et que leur déverrouillage nécessite le paiement d'une rançon, notamment de 0,001 BTC (monnaie cryptomonnaie Bitcoin). Ce montant équivaut à environ 60 $ sur la base du taux de change actuel du Bitcoin, mais il est essentiel de noter que les taux de conversion sont soumis à des fluctuations constantes.

Lors du paiement, la victime est assurée que des outils de décryptage lui seront fournis. Le non-respect de ces exigences dans un délai de deux jours entraînera la suppression des fichiers concernés.

Les experts en sécurité de l’information préviennent que le décryptage est généralement impossible sans l’intervention de cybercriminels. De plus, même après le paiement, ces criminels ne parviennent souvent pas à fournir les clés ou les logiciels de décryptage. Par conséquent, il est fortement déconseillé de répondre aux demandes de rançon, car il n’y a aucune garantie de récupération des données et le paiement ne sert qu’à perpétuer cette activité illégale.

Bien que la suppression de DumbStackz Ransomware du système d’exploitation empêche un cryptage supplémentaire, elle ne restaure malheureusement pas les fichiers déjà compromis.

Assurez-vous que vos appareils et vos données bénéficient d'une protection suffisante contre les attaques de logiciels malveillants

Garantir que les appareils et les données sont correctement protégés contre les attaques de logiciels malveillants implique la mise en œuvre d’un ensemble complet de mesures de sécurité. Voici un guide détaillé sur la façon dont les utilisateurs peuvent y parvenir :

  • Installer et entretenir un logiciel de sécurité : commencez par installer un logiciel anti-malware réputé sur tous les appareils, y compris les ordinateurs, les smartphones et les tablettes.
  • Activer la protection par pare-feu : activez le pare-feu sur tous les appareils pour surveiller tout le trafic réseau sur eux. Les pare-feu agissent comme une barrière entre votre appareil et les réseaux externes potentiellement dangereux, aidant à bloquer les accès non autorisés et à empêcher les logiciels malveillants d'accéder au système.
  • Gardez le logiciel à jour : mettez régulièrement à jour le système d'exploitation, les applications et les logiciels sur tous les appareils. Les mises à jour logicielles fournissent souvent des correctifs pour les vulnérabilités de sécurité connues qui pourraient être exploitées par des logiciels malveillants. Configurez les appareils pour qu'ils installent automatiquement les mises à jour autant que possible afin de garantir qu'ils sont toujours protégés.
  • Adoptez des habitudes de navigation sûres : faites preuve de prudence lorsque vous naviguez sur Internet et évitez d'interagir avec des liens suspects, de télécharger des fichiers à partir de sources inconnues ou de visiter des sites Web non fiables. Méfiez-vous prudemment des e-mails et des messages de phishing qui tentent de tromper les utilisateurs sans méfiance en les incitant à révéler des informations personnelles ou à télécharger des logiciels malveillants.
  • Utilisez des mots de passe forts et uniques : créez des mots de passe forts et complexes pour tous les comptes et appareils. Évitez d'utiliser des mots de passe faciles à deviner et envisagez l'utilisation d'un gestionnaire de mots de passe pour stocker et gérer les mots de passe de plusieurs comptes en toute sécurité.
  • Renseignez-vous sur les menaces liées aux logiciels malveillants : restez informé des dernières menaces de logiciels malveillants et des meilleures pratiques en matière de cybersécurité. Renseignez-vous, ainsi que les membres de votre famille ou vos collègues, sur les vecteurs d'attaque de logiciels malveillants courants, tels que les escroqueries par phishing et les téléchargements malveillants, pour éviter d'en être victime.
  • Sauvegarder régulièrement les données : mettez en œuvre une stratégie de sauvegarde régulière pour créer des copies de fichiers et de données importants. Sauvegardez les données sur un disque dur externe, un service de stockage cloud ou les deux, et assurez-vous que les sauvegardes sont effectuées régulièrement pour minimiser la perte de données en cas d'attaque de logiciels malveillants.
  • Limiter les privilèges utilisateur : restreignez les privilèges utilisateur sur les appareils pour bloquer les accès non autorisés et réduire le risque d'infection par des logiciels malveillants. Utilisez des comptes d'utilisateur distincts pour les tâches quotidiennes et les tâches administratives, et accordez des privilèges administratifs uniquement lorsque cela est nécessaire.
  • En suivant ces mesures de sécurité complètes, les utilisateurs peuvent minimiser considérablement le risque d'attaques de logiciels malveillants et protéger leurs appareils et leurs données contre tout dommage.

    La demande de rançon déposée par DumbStackz Ransomware affiche le texte suivant :

    'Sht well your files are locked. Lmao, well, sorry to say you won't be able to get them back without paying a fee. Unless you don't care about your files, I would encourage you to pay. The fee will cost you 0.001 bitcoin. Making this sht affordable. Sorry to cause you stress. Now, if you want to make this quick and simple, let's cut to the chase.

    Step 1: Buy the bitcoin. Unless you own bitcoin, you will obviously need to buy it. Well, where the f*ck do I buy bitcoin?? You may be asking yourself that question. Luckily, there are many places to buy bitcoin. Such as apps like Coinbase, Crypto.com, Changelly Kraken, etc. There are also crypto ATMs to find one near you, go to coinflip.tech and enter a zip code. Or find others.

    Step 2: Create a Bitcoin wallet. If you are on a mobile device, I recommend downloading Cake Wallet or Trust Wallet. They are wallets that hold many different crypto currencies. Such as Bitcoin. And if you are using a Windows computer, you can use the Wassabi wallet. It is a great and fast wallet to set up. From there, you can send the address you are sending the 0.001 bitcoin to, which is below this line. Or scan the QR code that is shown in my wallpaper. (My Bitcoin Address): 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV

    Step 3. Once you have sent the bitcoin successfully and it confirms through the blockchain, don't hesitate to contact me. I will provide you with the password to recover all of your files. It is another piece of software, so please disable virus and threat protection to allow it to decrypt successfully. Contact Me Once Paid: whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Your files will be automatically deleted after 2 days from when this ransomware was installed. Do not try after 2 days because you will just be losing your money for nothing. Attempting to reset the computer will also delete all of your files, which you can try if you want.

    PAY EXACTLY 0.001 BITCOIN OR YOUR FILES WILL NOT BE RELEASED TO YOU. IF ONE OF MY WORKERS IS THE ONE WHO GAVE YOU THIS RANSOMWARE, THEY WILL WAIT FOR THE PAYMENT TO GO THROUGH, AND THEY WILL GIVE YOU THE DECRYPTER. DO NOT TRY NEGOTIATING, OR ME OR MY WORKERS WILL BLOCK YOU. THE AMOUNT WILL NEED TO BE 0.001 BITCOIN, EVEN WITH THE FEES. MAKE SURE TO GET SOME EXTRA BITCOIN FOR EASY PAYMENT.

    Again, if you have any issues or concerns, please contact me at whosdumb_stackz@proton.me (This is an email, so you will need to write to me by email.)

    Bitcoin Address Again: 17CqMQFeuB3NTzJ2X28tfRmWaPyPQgvoHV'

    Tendance

    Le plus regardé

    Chargement...