Threat Database Ransomware ExecutorV3 Ransomware

ExecutorV3 Ransomware

ExecutorV3 Ransomware er en krypto-locker-trussel, der er blevet opdaget at lurer i naturen. ExecutorV3 Ransomware målretter mod de data, der er gemt på brugernes computere og bruger kraftfulde krypteringsalgoritmer til at gøre dem utilgængelige effektivt. Næsten alle filtyper er berørt - billede og fotos, lyd og video, dokumenter, PDF-filer, regneark, databaser osv. Hver krypterede fil vil have '.babaxed' tilføjet som en ny udvidelse til det originale filnavn.

Med hensyn til de instruktioner, som hackerne overlader til deres ofre, slettes de, da ti tekstfiler falder på det kompromitterede systems skrivebord. Filerne hedder 'RECOVERY INSTRUCTIONS 0.txt' til 'RECOVERY INSTRUCTIONS 9.txt.' I nogle tilfælde oprettes løsesumnoter på grund af en mulig fejl i kodningen af truslen, før krypteringsprocessen er stoppet. Som et resultat kan selv tekstfilerne i noterne krypteres. Ofre for ExecutorV3 Ransomware vil derefter blive efterladt uden nogen måde at kontakte hackerne, og besejre det truende programs samlede formål at afpresse penge.

De brugere, der kan få adgang til ExecutorV3 Ransomwares instruktioner, vil se en ret ligetil besked. Hackerne kræver $ 50 i Bitcoin for at blive sendt til den angivne kryptovaluta-tegnebogadresse. Når betalingen er foretaget, bliver ofrene bedt om at bruge e-mailen 'haunexuwofwuf@protonmail.com' til at indlede kommunikation.

Mens ExecutorV3 Ransomware kan have nogle problemer med kodningen, ser det ud til, at der ikke er nogen tilgængelig måde at dekryptere de låste filer gratis. Det bedst mulige scenario er, at ofrene har adgang til en sikkerhedskopi, der er oprettet før ransomware-infektionen. Det er altafgørende, at inden et forsøg på at gendanne de krypterede data, bruges et professionelt anti-malware-værktøj til at fjerne spor af ExecutorV3 Ransomware fra computeren.

Den samlede tekst på løsesumnoten er:

'Alle dine filer er blevet krypteret. Send 50 $ urt af
Bitcoins til denne adresse: 1Nehd3pSRF6ijmeumjpPmq7Nwn3hFJEsj | Så snart du
sendte pengene, sendte en e-mail til:
haunexuwofwuf@protonmail.com| så snart vi ser det
e-mailen, vi sender dig dekrypteren. '

Trending

Mest sete

Indlæser...