Threat Database Ransomware Errz Ransomware

Errz Ransomware

Απεικόνιση απειλών

Σειρά κατάταξης: 5,270
Επίπεδο απειλής: 100 % (Υψηλός)
Μολυσμένοι υπολογιστές: 6,953
Πρώτη εμφάνιση: May 9, 2022
Εθεάθη τελευταία: September 18, 2023
ΛΣ που επηρεάζονται: Windows

Το Errz Ransomware είναι ένα ύπουλο κακόβουλο λογισμικό που οι ειδικοί στον τομέα της κυβερνοασφάλειας έχουν ταξινομήσει ως παραλλαγή STOP/Djvu. Παρά την έλλειψη σημαντικών βελτιώσεων σε σχέση με τις υπόλοιπες απειλητικές παραλλαγές, οι καταστροφικές δυνατότητες του Errz Ransomware παραμένουν σημαντικές. Οι υπολογιστές που έχουν μολυνθεί από την απειλή θα έχουν τα δεδομένα που είναι αποθηκευμένα σε αυτούς κρυπτογραφημένα με έναν ισχυρό κρυπτογραφικό αλγόριθμο. Στη συνέχεια, τα θύματα δεν θα μπορούν να έχουν πρόσβαση σε κανένα από τα κλειδωμένα αρχεία.

Ως μέρος των ενεργειών της, η απειλή θα τροποποιήσει επίσης τα ονόματα των στοχευμένων αρχείων, προσθέτοντας το '.errz' σε αυτά ως νέα επέκταση αρχείου. Οι χρήστες που επηρεάζονται θα παρατηρήσουν επίσης την εμφάνιση ενός νέου αρχείου κειμένου στη συσκευή που έχει παραβιαστεί. Το αρχείο θα έχει όνομα παρόμοιο με το '_readme.txt' και θα είναι υπεύθυνο για την παράδοση ενός σημειώματος λύτρων με οδηγίες από τους εγκληματίες του κυβερνοχώρου.

Επισκόπηση απαιτήσεων

Το μήνυμα που απαιτεί λύτρα που άφησε ο Errz, αποκαλύπτει ότι οι χάκερ αναμένουν να πληρωθούν λύτρα 980 $ εάν πρόκειται να βοηθήσουν στην αποκατάσταση των κρυπτογραφημένων αρχείων. Αφού πληρώσουν τα χρήματα, οι χρήστες ενημερώνονται ότι θα λάβουν ένα εργαλείο λογισμικού και τα απαραίτητα κλειδιά αποκρυπτογράφησης. Ωστόσο, όπως οι περισσότερες παραλλαγές STOP/Djvu , η Errz αναφέρει επίσης ότι οι χρήστες που έρχονται σε επαφή με τους εισβολείς εντός των πρώτων 72 ωρών θα χρειαστεί να πληρώσουν μόνο το 50% του αρχικού ποσού ransomware.

Σύμφωνα με το σημείωμα για τα λύτρα, τα θύματα μπορούν να στείλουν μηνύματα στους κυβερνοεγκληματίες μέσω δύο διευθύνσεων ηλεκτρονικού ταχυδρομείου («restorealldata@firemail.cc» και «gorentos@bitmessage.ch») και ενός λογαριασμού στο Telegram στο «@datarestore». Ένα μόνο κλειδωμένο αρχείο μπορεί να επισυναφθεί στο μήνυμα. Οι εισβολείς δηλώνουν ότι εάν το επιλεγμένο αρχείο δεν περιέχει πολύτιμες πληροφορίες, θα ξεκλειδωθεί και θα επιστραφεί στον χρήστη δωρεάν.

Το πλήρες σύνολο οδηγιών που άφησε το Errz Ransomware είναι:

'' ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως φωτογραφίες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
https://we.tl/t-WbgTMF1Jmw
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
restorealldata@firemail.cc

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
gorentos@bitmessage.ch

Ο λογαριασμός μας στο Telegram:
@datarestore

Η προσωπική σας ταυτότητα: '

Τάσεις

Περισσότερες εμφανίσεις

Φόρτωση...