„DarkMystic Ransomware“: tylus užrakinimas tiksinčiu laikrodžiu
Table of Contents
Naujas vardas BlackBit šeimoje
Į sceną įsiveržė nauja išpirkos reikalaujančios programos padermė, žinoma kaip DarkMystic , turinti liūdnai pagarsėjusios BlackBit išpirkos programų šeimos skaitmeninius pirštų atspaudus. „DarkMystic“, kaip ir jo pirmtakai, sukurta siekiant užšifruoti duomenis ir prievartauti aukas siekiant finansinės naudos. Užkrėstuose kompiuteriuose jis pervardija failus, įterpdamas užpuoliko el. pašto adresą ir konkrečios aukos ID ir prie kiekvieno užrakinto failo pridėdamas plėtinį „.darkmystic“. Pavyzdžiui, įprastas vaizdo failas pavadinimu „document.pdf“ tampa „[darkmystic@onionmail.com][UniqueID]document.pdf.darkmystic“.
Išpirkos reikalavimai ir priešiški įspėjimai
Kai šifravimas bus baigtas, „DarkMystic“ praneša garsiai ir aiškiai. Jis pakeičia aukos darbalaukio foną ir numeta du skirtingus išpirkos užrašus: tekstinį failą pavadinimu „Restore-My-Files.txt“ ir iššokantįjį langą pavadinimu „info.hta“. Abiejuose pranešimuose aukos raginamos susisiekti su užpuolikais ir pradėti atkūrimo procesą.
Iššokančiajame lange yra papildomos informacijos, nurodančios, kad norint iššifruoti failus, reikalingas Bitcoin mokėjimas. Aukoms sakoma, kad nesumokėjus per 48 valandas, išpirka padvigubės. Be to, užpuolikai grasina ištrinti failus ir sugadinti standųjį diską, dar labiau spaudžiant vartotojus laikytis reikalavimų. Įtrauktas ribotas „bandomojo iššifravimo“ pasiūlymas, leidžiantis aukai prieš mokėjimą atkurti iki trijų nekritinių failų kaip gebėjimo įrodymą.
Štai kas iš tikrųjų sakoma išpirkos raštelyje:
All your files have been encrypted by BLACKBIT!
29d,23:55:54 LEFT TO LOSE ALL OF YOUR FILES
All your files have been encrypted due to a security problem with your PC.
If you want to restore them, please send an email darkmystic@onionmail.comYou have to pay for decryption in Bitcoin. The price depends on how fast you contact us.
After payment we will send you the decryption tool.
You have to 48 hours(2 Days) To contact or paying us After that, you have to Pay Double.
In case of no answer in 24 hours (1 Day) write to this email darkmystic@tutamail.com
Your unique ID is : -You only have LIMITED time to get back your files!
•If timer runs out and you dont pay us , all of files will be DELETED and you hard disk will be seriously DAMAGED.
•You will lose some of your data on day 2 in the timer.
•You can buy more time for pay. Just email us.
•THIS IS NOT A JOKE! you can wait for the timer to run out ,and watch deletion of your files 🙂What is our decryption guarantee?
•Before paying you can send us up to 3 test files for free decryption. The total size of files must be less than 2Mb (non archived), and files should not contain valuable information. (databases,backups, large excel sheets, etc.)Attention!
•DO NOT pay any money before decrypting the test files.
•DO NOT trust any intermediary. they wont help you and you may be victim of scam. just email us , we help you in any steps.
•DO NOT reply to other emails. ONLY this two emails can help you.
•Do not rename encrypted files.
•Do not try to decrypt your data using third party software, it may cause permanent data loss.
•Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.
Ką iš tikrųjų veikia „Ransomware“, kaip „DarkMystic“.
Išpirkos reikalaujanti programinė įranga iš esmės yra kenkėjiškos programinės įrangos rūšis, kuri neleidžia pasiekti duomenų, užšifruodama juos sudėtingais algoritmais. Iššifruoti reikia unikalaus rakto, kurį turi tik užpuolikas. Be šio rakto atkūrimas praktiškai neįmanomas, nebent būtų sukurta švari atsarginė kopija arba pati išpirkos reikalaujanti programinė įranga yra ydinga.
Pranešama, kad „DarkMystic“ naudoja stiprius šifravimo metodus , o mokslininkai įspėja, kad atkūrimas be iššifravimo rakto yra nerealus. Nors užpuolikai siūlo atgauti prieigą, mokėti išpirką labai nerekomenduojama . Nėra garantijų, kad raktas bus pristatytas, o daugelis aukų net ir sumokėję liko tuščiomis rankomis.
Didelė atitikties kaina
Pinigų siuntimas „DarkMystic“ operatoriams ne tik finansuoja nusikalstamas įmones, bet ir palaiko nuolatinį dar stipresnių kenkėjiškų programų kūrimą. Atitiktis skatina šias grupes ir toliau taikyti vis sudėtingesnius įrankius asmenims, įmonėms ir institucijoms.
Norint sustabdyti tolesnį šifravimą, būtina pašalinti išpirkos reikalaujančią programinę įrangą iš sistemos, tačiau tai neatkuria jau užrakintų failų. Vienintelis patikimas duomenų atkūrimo būdas yra atsarginės kopijos – idealiai tinka keliose saugiose vietose, pvz., neprisijungus skirtuose diskuose ir nuotoliniuose serveriuose. Jei tokių atsarginių kopijų nėra, duomenys gali būti prarasti visam laikui.
Platinimo taktika: kaip „DarkMystic“ plinta
Išpirkos reikalaujančios programos, tokios kaip „DarkMystic“, dažnai plinta per sukčiavimo el. laiškus, apgaulingus atsisiuntimus ir programinės įrangos paketus . Iš pažiūros nekenksmingas priedas ar nuoroda gali nešti kenkėjiškos programos naudingą apkrovą. Šie failai yra įvairiai paslėpti – suglaudinti archyvai, vykdomosios programos, „Office“ dokumentai, PDF ar net „JavaScript“ failai. Tik atidarius kenkėjišką failą gali atsirasti infekcija.
Pažangesni platinimo metodai apima greitą atsisiuntimą , kai kenkėjiška programa tyliai įdiegiama per pažeistas svetaines, ir kenkėjiškas reklamavimas , kai kenkėjiški skelbimai nukreipia naudotojus į žalingą turinį. Be to, trojos arklys ir užpakalinės durys dažnai naudojami išpirkos reikalaujančioms programoms įdiegti užkulisiuose. Kai kurios išpirkos reikalaujančios programos netgi plinta į šoną per vietinius tinklus ir USB diskus, automatiškai nukreipdamos į prijungtas sistemas.
Geriausia praktika, kaip išvengti išpirkos reikalaujančios programos
Išpirkos reikalaujančių programų vengimas prasideda nuo atsargumo ir budrumo . Į įtartinus el. laiškus, ypač su priedais ar skubia kalba, reikia žiūrėti atsargiai. Niekada neturėtų būti atidaromos nuorodos ir failai iš nežinomų ar nepatvirtintų šaltinių.
Saugūs atsisiuntimo įpročiai taip pat labai svarbūs. Norėdami įdiegti visą programinę įrangą, laikykitės oficialių svetainių ir patikimų šaltinių . Venkite „nulaužtos“ programinės įrangos, trečiųjų šalių naujinimo priemonių ar aktyvinimo įrankių, kurie yra žinomi dėl įterptųjų kenkėjiškų programų. Atnaujinkite operacinę sistemą ir antivirusinę programinę įrangą, kad pašalintumėte įprastas saugos spragas.
Baigiamieji žodžiai
„DarkMystic“ išpirkos reikalaujanti programa yra nerimą kelianti „BlackBit“ šeimos raida, derinanti agresyvų šifravimą, finansinį prievartavimą ir psichologinį spaudimą, siekiant priversti aukas imtis veiksmų. Nors grėsmė yra reali, panika nėra išeitis . Buvimas informuotas, saugių atsarginių kopijų kūrimas ir išmaniosios skaitmeninės higienos praktika yra geriausia apsauga nuo šios ir kitų išpirkos reikalaujančių programų variantų.
Turėdami išmatuotą atsaką ir aktyvią saugumo strategiją, asmenys ir organizacijos gali geriau apsisaugoti nuo kibernetinių turto prievartautojų tamsios taktikos.





