Pengembang ransomware Dxxd membuat malware tidak dapat didekripsi
Video: JDYI file virus ransomware [.jdyi] Removal and decrypt guide 2024
Bulan lalu, orang menemukan bahwa varian ransomware beredar dengan nama DXXD, server yang ditargetkan, dan file yang dienkripsi. Namun, untuk ketenangan pikiran mereka yang telah terkena dampaknya, Michel Gillespie, yang bekerja sebagai peneliti keamanan, berhasil menganalisis malware dan menghasilkan perangkat lunak yang mendekripsi file.
Meski begitu, setelah dia berhasil melakukan ini, para pengembang ransomware dengan cepat menjawab, memodifikasi algoritma dan membuatnya tidak mungkin untuk didekripsi.
Tidak ada yang istimewa tentang ransomware DXXD. Ketika suatu sistem terinfeksi, ia menambahkan ekstensi "dxxd" ke setiap file yang terpengaruh. Misalnya, jika Anda memiliki file bernama picture.jpg, namanya akan menjadi picture.jpgdxxd setelah dienkripsi. Ransomware akan mengunci sebanyak mungkin file di komputer Anda, termasuk jaringan yang dibagikan. Anda hanya akan melihat file ReadMe.TxT yang memberi Anda petunjuk tentang cara menghubungi pengembang melalui email dan mengirimkan uang kepada mereka untuk membuka kunci komputer Anda.
Namun, apa yang berbeda dibandingkan dengan program crypto-malware lain yang ada di luar sana, adalah kenyataan bahwa yang satu ini mengubah pengaturan yang ditemukan di Windows Registry. Pengaturan khusus diganti dengan satu catatan tebusan, alih-alih pemberitahuan hukum yang biasanya ditampilkan ketika pengguna masuk pada komputer.
Sayangnya, tampaknya pengembang ransomware DXXD belum selesai. Mereka mendaftarkan akun di Bleeping Computer, yang merupakan situs web untuk keamanan komputer, dan menggunakannya untuk menggoda para korban mereka, khususnya beberapa peneliti keamanan yang mencoba menemukan solusi dekripsi untuk malware tersebut. Para peneliti sudah mengkonfirmasi bahwa pengembang DXXD menciptakan sebuah versi malware yang lebih baru, yang bahkan lebih sulit untuk dipecahkan, dan mereka mengandalkan kerentanan nol hari untuk melakukan itu.
Credentialsfileview memungkinkan Anda untuk mengakses file kredensial yang didekripsi di windows
Jika Anda ingin melihat apa yang ada di dalam file Kredensial di Windows, Anda tidak perlu menjadi programmer ahli, cukup gunakan program pihak ketiga. Aplikasi baru dari Nirsoft, yang disebut CredentialsFileView memungkinkan Anda mendekripsi file kredensial Windows, dan menampilkan apa yang tersimpan di dalamnya. Jika Anda tidak terbiasa dengan jenis file ini ...
Kunci dekripsi Crysis ransomware diluncurkan oleh pengembang malware
Kunci dekripsi untuk ransomware Crysis telah dirilis untuk penggunaan umum oleh pengembang malware dan ditargetkan untuk membantu pengguna yang terkena dekripsi file ransomware Wallet terenkripsi. Ransomware akan selalu ada dan pengguna benar-benar harus aman dan waspada karena fakta itu. Jangan lupa untuk menggunakan langkah-langkah dasar untuk mencegah ransomware, ...
Pengembang sekarang dapat membuat grup pribadi untuk menguji aplikasi toko microsoft baru
Jika Anda seorang pengembang, berita ini akan membuat Anda sangat bahagia. Microsoft sekarang memungkinkan Anda untuk membuat grup audiens pribadi di Dev Center. Grup-grup ini hanya akan terlihat oleh pengguna yang Anda tentukan dan akan memberi mereka akses ke aplikasi yang belum diluncurkan di Store. Tidak ada yang lain …