Новый тип вымогателей DeathRamsom, косил под шутку, но теперь все серьезно
Вымогатели, являются серьезной глобальной угрозой и хорошим генератором дохода для своих разработчиков.
DeathRamsom изначально “притворялся” вымогателем добавляя новое расширение файла к файлам пользователей и требовал выкуп за это, в какой-то мере это было даже похоже на шутку, так как для “расшифровки” файлов требовалось всего лишь вернуть расширение в исходное состояние.
Новая версия DeathRamsom, это уже не шутка, теперь используются сложные алгоритмы шифрования, которые в данный момент времени не подлежат расшифровке. Сам шифровальщик распространятся через фишинговые почтовые сообщения.
Детальный разбор полетов:
1.
https://www.fortinet.com/blog/threat-research/death-ransom-new-strain-ransomware.html
2.
https://www.fortinet.com/blog/threat-research/death-ransom-attribution.html