Errz Ransomware
Απεικόνιση απειλών
EnigmaSoft Threat Scorecard
Τα EnigmaSoft Threat Scorecards είναι αναφορές αξιολόγησης για διαφορετικές απειλές κακόβουλου λογισμικού που έχουν συλλεχθεί και αναλυθεί από την ερευνητική μας ομάδα. Τα EnigmaSoft Threat Scorecards αξιολογούν και ταξινομούν τις απειλές χρησιμοποιώντας διάφορες μετρήσεις, συμπεριλαμβανομένων των πραγματικών και πιθανών παραγόντων κινδύνου, των τάσεων, της συχνότητας, της επικράτησης και της εμμονής. Οι κάρτες αποτελεσμάτων EnigmaSoft Threat ενημερώνονται τακτικά με βάση τα ερευνητικά δεδομένα και τις μετρήσεις μας και είναι χρήσιμες για ένα ευρύ φάσμα χρηστών υπολογιστών, από τελικούς χρήστες που αναζητούν λύσεις για την αφαίρεση κακόβουλου λογισμικού από τα συστήματά τους έως ειδικούς σε θέματα ασφάλειας που αναλύουν απειλές.
Οι κάρτες αποτελεσμάτων EnigmaSoft Threat εμφανίζουν μια ποικιλία από χρήσιμες πληροφορίες, όπως:
Κατάταξη: Η κατάταξη μιας συγκεκριμένης απειλής στη βάση δεδομένων απειλών της EnigmaSoft.
Επίπεδο σοβαρότητας: Το καθορισμένο επίπεδο σοβαρότητας ενός αντικειμένου, που αναπαρίσταται αριθμητικά, με βάση τη διαδικασία μοντελοποίησης κινδύνου και την έρευνά μας, όπως εξηγείται στα Κριτήρια αξιολόγησης απειλών .
Μολυσμένοι υπολογιστές: Ο αριθμός των επιβεβαιωμένων και ύποπτων περιπτώσεων μιας συγκεκριμένης απειλής που εντοπίστηκαν σε μολυσμένους υπολογιστές όπως αναφέρθηκε από το SpyHunter.
Δείτε επίσης Κριτήρια αξιολόγησης απειλών .
Σειρά κατάταξης: | 5,270 |
Επίπεδο απειλής: | 100 % (Υψηλός) |
Μολυσμένοι υπολογιστές: | 6,953 |
Πρώτη εμφάνιση: | May 9, 2022 |
Εθεάθη τελευταία: | September 18, 2023 |
ΛΣ που επηρεάζονται: | Windows |
Το Errz Ransomware είναι ένα ύπουλο κακόβουλο λογισμικό που οι ειδικοί στον τομέα της κυβερνοασφάλειας έχουν ταξινομήσει ως παραλλαγή STOP/Djvu. Παρά την έλλειψη σημαντικών βελτιώσεων σε σχέση με τις υπόλοιπες απειλητικές παραλλαγές, οι καταστροφικές δυνατότητες του Errz Ransomware παραμένουν σημαντικές. Οι υπολογιστές που έχουν μολυνθεί από την απειλή θα έχουν τα δεδομένα που είναι αποθηκευμένα σε αυτούς κρυπτογραφημένα με έναν ισχυρό κρυπτογραφικό αλγόριθμο. Στη συνέχεια, τα θύματα δεν θα μπορούν να έχουν πρόσβαση σε κανένα από τα κλειδωμένα αρχεία.
Ως μέρος των ενεργειών της, η απειλή θα τροποποιήσει επίσης τα ονόματα των στοχευμένων αρχείων, προσθέτοντας το '.errz' σε αυτά ως νέα επέκταση αρχείου. Οι χρήστες που επηρεάζονται θα παρατηρήσουν επίσης την εμφάνιση ενός νέου αρχείου κειμένου στη συσκευή που έχει παραβιαστεί. Το αρχείο θα έχει όνομα παρόμοιο με το '_readme.txt' και θα είναι υπεύθυνο για την παράδοση ενός σημειώματος λύτρων με οδηγίες από τους εγκληματίες του κυβερνοχώρου.
Επισκόπηση απαιτήσεων
Το μήνυμα που απαιτεί λύτρα που άφησε ο Errz, αποκαλύπτει ότι οι χάκερ αναμένουν να πληρωθούν λύτρα 980 $ εάν πρόκειται να βοηθήσουν στην αποκατάσταση των κρυπτογραφημένων αρχείων. Αφού πληρώσουν τα χρήματα, οι χρήστες ενημερώνονται ότι θα λάβουν ένα εργαλείο λογισμικού και τα απαραίτητα κλειδιά αποκρυπτογράφησης. Ωστόσο, όπως οι περισσότερες παραλλαγές STOP/Djvu , η Errz αναφέρει επίσης ότι οι χρήστες που έρχονται σε επαφή με τους εισβολείς εντός των πρώτων 72 ωρών θα χρειαστεί να πληρώσουν μόνο το 50% του αρχικού ποσού ransomware.
Σύμφωνα με το σημείωμα για τα λύτρα, τα θύματα μπορούν να στείλουν μηνύματα στους κυβερνοεγκληματίες μέσω δύο διευθύνσεων ηλεκτρονικού ταχυδρομείου («restorealldata@firemail.cc» και «gorentos@bitmessage.ch») και ενός λογαριασμού στο Telegram στο «@datarestore». Ένα μόνο κλειδωμένο αρχείο μπορεί να επισυναφθεί στο μήνυμα. Οι εισβολείς δηλώνουν ότι εάν το επιλεγμένο αρχείο δεν περιέχει πολύτιμες πληροφορίες, θα ξεκλειδωθεί και θα επιστραφεί στον χρήστη δωρεάν.
Το πλήρες σύνολο οδηγιών που άφησε το Errz Ransomware είναι:
'' ΠΡΟΣΟΧΗ!
Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως φωτογραφίες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
https://we.tl/t-WbgTMF1Jmw
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
restorealldata@firemail.ccΚρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
gorentos@bitmessage.chΟ λογαριασμός μας στο Telegram:
@datarestoreΗ προσωπική σας ταυτότητα: '