Threat Database Ransomware Ewdf Ransomware

Ewdf Ransomware

لا تزال عائلة STOP / Djvu Ransomware سيئة السمعة تحتفظ بشعبيتها بين مجرمي الإنترنت. نتيجة لذلك ، يواصل باحثو إنفوسيك الكشف عن أنواع مختلفة مهددة من STOP / Djvu التي يتم إطلاقها في البرية. أحد الأمثلة على ذلك هو تهديد Ewdf Ransomware. على الرغم من أن Ewdf هو متغير بسيط بدون أي تحسينات كبيرة ، إلا أن قدرته على إحداث ضرر لا تزال كبيرة.

بمجرد نشر التهديد على جهاز تم اختراقه ، سيبدأ إجراء تشفير باستخدام خوارزمية تشفير غير قابلة للكسر. لن يكون الوصول إلى جميع الملفات المعالجة أو حتى قابلة للاستخدام. علاوة على ذلك ، سيتم تمييزهم بإلحاق ".ewdf" بأسمائهم الأصلية ، كملحق جديد. سيتم إسقاط مذكرة فدية التهديد على الأجهزة المصابة كملف نصي باسم "_readme.txt".

نظرة عامة على مذكرة الفدية

وفقًا لتعليمات المهاجمين ، لا يزال بإمكان ضحايا برنامج Ewdf Ransomware استعادة بياناتهم. ومع ذلك ، سيتعين عليهم دفع فدية لتلقي أداة فك التشفير ومفاتيح فك التشفير اللازمة. المبلغ الذي يطلبه مجرمو الإنترنت هو 980 دولارًا ولكن يمكن تخفيضه إلى 490 دولارًا. المطلب الوحيد المذكور في الملاحظة هو أن يبدأ المستخدمون المتأثرون الاتصال في غضون 72 ساعة الأولى من الهجوم. يمكنهم أيضًا إرفاق ملف مقفل واحد برسالتهم. إذا كان الملف لا يحتوي على أي معلومات مهمة ، فمن المفترض أنه سيتم فك تشفيره وإعادته مجانًا. عناوين البريد الإلكتروني الموجودة في مذكرة الفدية هي "restorealldata@firemail.cc" و "gorentos@bitmessage.ch." على ما يبدو ، لدى مجرمي الإنترنت أيضًا حساب Telegram على "datarestore."

مجموعة التعليمات الكاملة التي تركتها Ewdf Ransomware هي:

إنتباه!

لا تقلق ، يمكنك إرجاع جميع ملفاتك!
يتم تشفير جميع ملفاتك مثل الصور وقواعد البيانات والمستندات وغيرها من الملفات المهمة بأقوى تشفير ومفتاح فريد.
الطريقة الوحيدة لاستعادة الملفات هي شراء أداة فك التشفير ومفتاح فريد لك.
سيقوم هذا البرنامج بفك تشفير جميع ملفاتك المشفرة.
ما الذي يضمن لك؟
يمكنك إرسال أحد الملفات المشفرة من جهاز الكمبيوتر الخاص بك ونقوم بفك تشفيره مجانًا.
لكن يمكننا فك تشفير ملف واحد فقط مجانًا. يجب ألا يحتوي الملف على معلومات قيمة.
يمكنك الحصول على وإلقاء نظرة على أداة فك تشفير نظرة عامة على الفيديو:
https://we.tl/t-WbgTMF1Jmw
سعر المفتاح الخاص وبرامج فك التشفير هو 980 دولارًا.
يتوفر الخصم بنسبة 50٪ إذا اتصلت بنا أول 72 ساعة ، فهذا السعر هو 490 دولارًا أمريكيًا.
يرجى ملاحظة أنك لن تستعيد بياناتك أبدًا بدون دفع.
تحقق من مجلد البريد الإلكتروني "البريد العشوائي" أو "البريد العشوائي" إذا لم تحصل على إجابة لأكثر من 6 ساعات.

للحصول على هذا البرنامج ، تحتاج إلى الكتابة على بريدنا الإلكتروني:
restorealldata@firemail.cc

حجز عنوان البريد الإلكتروني للاتصال بنا:
gorentos@bitmessage.ch

حساب Telegram الخاص بنا:
تضمين التغريدة

المعرف الشخصي الخاص بك:

الشائع

الأكثر مشاهدة

جار التحميل...