Dasha Ransomware
La amenaza DASHA Ransomware lleva un fuerte algoritmo de encriptación. Como resultado, los sistemas infectados con la amenaza estarán sujetos al cifrado de datos, lo que dejará la mayoría de los archivos almacenados en ellos en un estado inaccesible. Las víctimas ya no podrán abrir ni utilizar ninguno de los documentos, PDF, archivos, fotos, bases de datos, etc. afectados. Por lo general, los operadores de las amenazas de ransomware extorsionarán a sus víctimas por dinero. El análisis de DASHA ha revelado que la amenaza es parte de la familia de malware Eternity .
Si bien DASHA Ransomware cifra los tipos de archivos específicos, también modifica sus nombres originales. Cada archivo bloqueado se marcará mediante la adición de '.ecrp' como una nueva extensión de archivo. Cuando se hayan procesado todos los archivos adecuados, el malware soltará dos notas de rescate con instrucciones para sus víctimas. Uno se mostrará en una ventana emergente, mientras que el otro se configurará como la nueva imagen de fondo del escritorio del dispositivo.
Ambos mensajes son extremadamente breves y carecen de muchos detalles importantes. Esencialmente, los atacantes les dicen a sus víctimas que la restauración de los datos sin su ayuda es imposible y que las víctimas tendrán que pagar un rescate. Supuestamente, se pueden usar dos canales de comunicación para contactar a los piratas informáticos: una dirección de correo electrónico en 'dashasupport@proton.me' y la cuenta de Telegram 'dashasupport'.
El texto completo de la nota que se muestra en la ventana emergente es:
' Todos sus archivos han sido ENCRIPTADOS con DASHA RANSOMWARE
Su computadora fue infectada con un ransomware. Tus archivos han sido encriptados y no lo harás.
ser capaz de descifrarlos sin nuestra ayuda.
¿Qué puedo hacer para recuperar mis archivos?
Contáctenos
Correo electrónico: dashasupport@proton.me
Telegrama: hxxps://t.me/dashasupport
La imagen de escritorio de DASHA Ransomware tiene el siguiente mensaje:
SU COMPUTADORA HA SIDO CIFRADA CON DASHA RANSOMWARE
CONTACTA CON NUESTRO EQUIPO
Correo electrónico: dashasupport@proton.me
Telegrama: @dashasupport '