Threat Database Ransomware Easy2Lock Ransomware

Easy2Lock Ransomware

Easy2Lock Ransowmare fungerer som en typisk krypto-locker-trussel. Det forsøger at infiltrere den målrettede computer, der ikke er opdaget, og fortsætter derefter med at kryptere de fleste af de filer, der er gemt på den. Brugere vil blive 'låst' fra at få adgang til deres personlige eller forretningsrelaterede data effektivt, hvilket i nogle tilfælde kan have alvorlige konsekvenser. Kriminelle bag Easy2Lock Ransowmare presser derefter penge fra deres ofre i bytte for mulig gendannelse af de krypterede filer. Hver låst fil får sit navn ændret til at inkludere ' .easy2lock ' som en ny udvidelse. I modsætning til de fleste andre trusler mod ransomware, der simpelthen efterlader deres løsesumnoter som en .txt- eller .hta-fil i alle mapper, der indeholder krypterede data, opretter Easy2Lock Ransowmare en separat tekstfil til hver enkelt krypterede fil. Navnene på de filer, der bærer løsesumnoten, stammer fra den tilsvarende fils navn, men med '_read_me' tilføjet i slutningen. Teksten til løsesummen er en og den samme i alle filerne.

Hackerne hævder, at Easy2Lock Ransowmare, bortset fra at kryptere brugerens data med en ikke-knækkelig algoritme, også har slettet eller krypteret de potentielle sikkerhedskopier. Ofre instrueres i at kontakte de kriminelle ved at sende en e-mail til en af de tre angivne e-mail-adresser -

  • leroy3564@protonmail.com
  • donovan4039@airmail.cc
  • darryl8227@msgsafe.io

Der er ingen omtale af et bestemt beløb, der kræves til dekrypteringsværktøjet; hverken nævnes det, om pengene skal sendes som Bitcoin eller en anden populær kryptovaluta.

Ofre for Easy2Lock Ransowmare rådes til at forblive rolige og undgå at følge instruktionerne fra hackerne. At give et hvilket som helst beløb til kriminelle vil kun blive brugt til at udvide deres truende aktiviteter yderligere.

Den fulde tekst på løsesumnoten, der blev droppet af Easy2Lock Ransowmare, er:

'Dit netværk er gennemtrængt.

Alle filer på hver vært i netværket er krypteret med en stærk algorythm.

Sikkerhedskopier blev enten krypteret eller slettet.

Omdøb eller flyt ikke de krypterede filer.

For at få filerne tilbage, kontakt os på:

leroy3564@protonmail.com

donovan4039@airmail.cc

darryl8227@msgsafe.io

Gem krypteringsnøglen: '

Trending

Mest sete

Indlæser...