DarkRadiation Ransomware

Le ransomware DarkRadiation se concentre sur les attaques contre les systèmes Linux, principalement basés sur les distributions Debian.

DarkRadiation utilise l’accès SSH pour se déplacer latéralement dans le système et pouvoir déployer le ransomware. Il est écrit en script bash, puis il utilise un code open source appelé ‘node-bash-obsfucated’, réalisé en Node.js, qui perturbe le code, rendant impossible la lecture des données.

Sa première tâche est de trouver les accès root/administrateur, puis il les supprime avec un message dans le code.

Après cela, il crée un utilisateur généré automatiquement par le malware, puis liste tous ceux qui existent, et supprime tous ceux qui n’ont pas été générés par lui-même. Ainsi, il bloque tous vos accès, supprime vos utilisateurs, les empêchant d’accéder à votre appareil.

Une fois le processus de cryptage terminé, tous les fichiers concernés reçoivent l’extension “.ReadMe”, et un fichier est laissé sur le bureau contenant les conditions de paiement de la rançon.

Récupérer les Fichiers Cryptés par DarkRadiation Ransomware

Digital Recovery est présent sur le marché de la récupération de données depuis plus de deux décennies, tout ce temps nous a donné la capacité d’agir dans les scénarios de perte de données les plus complexes.

Nous avons développé des technologies uniques, qui nous permettent de récupérer des données cryptées par un ransomware sur n’importe quel périphérique de stockage, qu’il s’agisse de disques durs, de disques SSD, de bases de données, de serveurs, de stockages, de systèmes RAID, de machines virtuelles et autres.

Nos solutions sont exclusives et ont été développées par nos spécialistes sur la base du règlement général sur la protection des données (RGPD). Parce que nous savons que la confidentialité des informations dans ces cas est essentielle, nous avons développé l’accord de confidentialité (NDA).

Nous offrons à nos clients la possibilité d’activer la récupération en mode d’urgence, dans ce mode nos laboratoires fonctionnent avec une disponibilité 24×7. Nous pouvons également récupérer des données à distance, en couvrant toutes les régions du monde.

Contactez nos experts et commencez à récupérer vos données dès maintenant.

Nous sommes
toujours en ligne

Remplissez le formulaire, ou sélectionnez votre forme de contact préférée. Nous vous contacterons pour commencer à récupérer vos fichiers.

Les dernières insights de nos experts

Grâce à des technologies uniques, Digital Recovery peut récupérer des données cryptées sur n’importe quel dispositif de stockage, offrant des solutions à distance partout dans le monde.

Découvrez les vulnérabilités invisibles de votre informatique – avec le 4D Pentest de Digital Recovery