360fans_13413323 发表于 2022-5-26 17:37

D3adCrypt勒索病毒家族详情

【家族名】
Win32/Ransom.D3adCrypt

[平台]   /   [主类型].[家族名]
平台类型 :Win32 Win64
威胁类型 : Ransom

【是否支持解密】
360解密大师:暂不支持
在线解密:暂不支持

【被加密文件】
被加密文件后缀格式: 修改文件后缀为.d3ad


【勒索提示信息】:
文件名:d3ad_Help.txt
文件内容 :
-------------------------------------------------------------------------------
All your files have been encrypted !

If you want to restore them, write us to the e-mail =>d3add@protonmail.com
Write this ID in the title of your message =>EdCO7Uk1
In case of no answer in 24 hours write us to this e-mail =>propersolot@gmail.com

Attention!

* Note that we only have the private key to decrypt your data , So no one else can recover your files.
* For every 3 days of payment delay, the decryption cost is doubled.
* Do not rename or manipulate files.
* Do not try to decrypt your data using third party software or person, it may cause permanent data loss.
* It is strongly recommended that you send the message directly yourself. This is in your favor.
-------------------------------------------------------------------------------
【支付地址】

【防护建议】
1.多台机器,不要使用相同的账号和口令
2.登录口令要有足够的长度和复杂性,并定期更换登录口令
3.重要资料的共享文件夹应设置访问权限控制,并进行定期备份
4.定期检测系统和软件中的安全漏洞,及时打上补丁。
5.定期到服务器检查是否存在异常。查看范围包括:
a)是否有新增账户
b) Guest是否被启用
c) Windows系统日志是否存在异常
d)杀毒软件是否存在异常拦截情况
6.安装安全防护软件,并确保其正常运行。
7.从正规渠道下载安装软件。
8.对不熟悉的软件,如果已经被杀毒软件拦截查杀,不要添加信任继续运行。

360fans_13413323 发表于 2022-6-1 19:03

家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:d3add@protonmail.com

360fans_13413323 发表于 2022-6-1 19:03

家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:propersolot@gmail.com

360fans_13413323 发表于 2022-6-1 19:03

家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:d3ad_Help.txt

360fans_13413323 发表于 2022-6-1 19:03

家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:propersolot@gmail.com

360fans_13413323 发表于 2022-6-1 19:03

家族:D3adCrypt
被加密文件后缀:d3ad
黑客邮箱/Url:d3add@tutanota.com

360fans_50977433 发表于 2022-6-10 19:15

我中毒了,怎么办

360fans_50977433 发表于 2022-6-10 19:16

家族:D3adCrypt<div>被加密文件后缀:d3ad</div><div><span>黑客邮箱/Url:d3add@<a href="http://protonmail.com" target="_blank" class="texttolink">privatemail.com</a></span></div>

360fans_50977433 发表于 2022-6-10 20:08

楼主有办法吗?

360fans_50983807 发表于 2022-6-11 13:08

我昨天中招了 该怎么办啊

360fans_50984663 发表于 2022-6-11 14:40

中了,没办法只能全清理掉了文件,找了几个淘宝店都说处理不了,心累。好在是新电脑

四海一叶秋 发表于 2022-6-11 21:13

个别中招电脑,是用nssm.exe注册成服务执行powershell命令下载勒索病毒,这种下次开机后还会复发,不查杀病毒的话新文件还会被加密。

360fans_34019290 发表于 2022-6-15 20:50

https://bbs.360.cn/thread-16044165-1-1.html
https://bbs.360.cn/thread-16020629-1-1.html

d3add (d3add@protonmail.com),到底是D3adCrypt还是Rook

360fans_57494023 发表于 2024-9-19 23:44

你好,这个勒索病毒有新的进展了吗?
页: [1]
查看完整版本: D3adCrypt勒索病毒家族详情