Per infettare gli utenti su larga scala, il DagaCrypt ransomware virus può essere diffuso attraverso molteplici tecniche, di cui la principale è via di spam messaggi di posta elettronica che contengono sia dannoso, allegati e-mail o web dannoso link caricati online. Entrambi questi possono essere accompagnati da ingannevoli e-mail, come quelli qui sotto:
In aggiunta a questo ci sono altri metodi con cui si può diventare vittima di DagaCrypt ransomware. Uno di questi strumenti è tramite falsi installatori o i programmi che vengono caricati su shady siti web.
Non appena l’infezione è iniziata, DagaCrypt può cadere più diversi file sul computer infetto. Possono avere i seguenti nomi:
- 44.tmp.exe
- Ransom.Daga.exe
- Tmp.exe
Una volta che questi file vengono eliminati sul computer infetto, il ransomware può iniziare a interferire con il Windows Editor del Registro di sistema, il che significa che È possibile modificare i valori o aggiungere nuove stringhe all’interno del Windows editor del registro di sistema. Il solito mirati sottochiave del Registro di sistema potrebbe essere il seguente:
→ HKEY_CURRENT_USERSoftwareMicrosoftWindowsCurrentVersionRun
Per il processo di crittografia di DagaCrypt ransomware per essere di successo, il virus può utilizzare una combinazione di AES e RSA algoritmi di crittografia, simile ad altri Mobef varianti. DagaCrypt può essere pre-configurato per la seguente Windows tipi di file per la crittografia.
→ .3ds .4db .4dd .7z .7zip .accdb .accdt .aep .aes .ai .alk .arj .axx .bak .bpw .cdr .cer .crp .crt .csv .db .dbf .dbx .der .doc .docm .docx .dot .dotm .dotx .repubblica democratica del congo .dwfx .dwg .dwk .dxf .eml .enz .fdb .flk .flka .flkb .flkw .flwa .gdb .gho .gpg .gxk .hid .hid2 .idx .ifx .iso .k2p .kdb .kdbx .chiave .ksd .max .mdb .mdf .mpd .mpp .myo .nba .nbf .nsf .nv2 .odb .odp .ods .odt .ofx .ost .p12 .pdb .pdf .pfx .pgp .ppj .pps .ppsx .ppt .pptx .prproj .psd .pst .psw .qba .qbb .qbo .qbw .qfx .qif .rar .raw .rfp .rpt .rsa .rtf .saj .dsc .sdf .sef .sko .sql .sqlite .sxc .tar .fiscale .tbl .tc .tib .txt .wdb .xbrl .xls .xlsm .xlsx .xml .zip
Dopo il processo di crittografia è completa, il file non è più apribile e DagaCrypt aggiunge un’immagine personalizzata, con nota di riscatto, che ha il seguente contenuto:
Guida alla rimozione manuale DagaCrypt
Passo 1. Disinstallare DagaCrypt e relativi programmi
Windows XP
- Aprire il menu Start e fare clic su pannello di controllo
- Scegliere Aggiungi o Rimuovi programmi
- Selezionare l’applicazione indesiderata
- Fare clic su Rimuovi
Windows 7 e Vista
- Fare clic su Start e selezionare Pannello di controllo
- Vai a disinstallare un programma
- Tasto destro del mouse sul software sospettoso
- Selezionare Disinstalla
Windows 8
- Spostare il cursore nell’angolo sinistro inferiore
- Tasto destro del mouse e aprire il pannello di controllo
- Selezionare Disinstalla un programma
- Cancellare le applicazioni indesiderate
Passo 2. Rimuovere DagaCrypt dal tuo browser
Rimuovere DagaCrypt da Internet Explorer
- Aprire IE e cliccare sull’icona ingranaggio
- Selezionare Gestisci componenti aggiuntivi
- Rimuovere estensioni indesiderate
- Cambiare la tua home page: icona ingranaggio → opzioni Internet (scheda generale)
- Ripristinare il vostro browser: icona ingranaggio → opzioni Internet (scheda Avanzate)
- Fare clic su Reimposta, spunta la casella e fare nuovamente clic su Reset
Eliminare DagaCrypt da Mozilla Firefox
- Aprire Mozilla e scegliere dal menu
- Scegliere Componenti aggiuntivi e andare alle estensioni
- Selezionare il componente aggiuntivo non desiderato e fare clic su Rimuovi
- Reset Mozilla: Alt + H → informazioni di risoluzione dei problemi
- Fare clic su Reset Firefox, confermare e fare clic su fine
Disinstallare DagaCrypt da Google Chrome
- Aprire Google Chrome e fare clic sul menu
- Selezionare strumenti → estensioni
- Scegliere il componente aggiuntivo e fare clic sull’icona di Trash can
- Cambiare il motore di ricerca: Menu → impostazioni
- Fare clic su Gestisci motori di ricerca in ricerca
- Eliminare il provider di ricerca indesiderati
- Ripristinare il vostro browser: impostazioni → Reset Impostazioni browser
- Fare clic su Reimposta per confermare la vostra azione