Eebn Ransomware
باج افزار Eebn یک تهدید بدافزار است که به طور خاص برای قفل کردن داده ها در دستگاه های نقض شده استفاده می شود. تهدیدهای باج افزار برای اجرای روال رمزگذاری طراحی شده اند که بر طیف گسترده ای از انواع مختلف فایل تأثیر می گذارد. قربانیان متوجه خواهند شد که فایلهای مهم مانند اسناد، تصاویر، عکسها، آرشیوها، پایگاههای اطلاعاتی و بسیاری دیگر دیگر در دسترس یا قابل استفاده نیستند. الگوریتم رمزنگاری استفاده شده توسط این تهدید به اندازه کافی قوی است تا از بازیابی فایل های خود توسط کاربران آسیب دیده جلوگیری کند. لازم به ذکر است که باج افزار Eebn گونه ای متعلق به خانواده بدافزار STOP/Djvu است.
به عنوان بخشی از اقدامات خود، بدافزار همچنین هر فایل قفل شده را با پیوست کردن یک پسوند فایل جدید به نام اصلی علامت گذاری می کند. در این مورد، قربانیان متوجه خواهند شد که همه فایلهای تحت تاثیر اکنون پسوند '.eebn' دارند. یکی دیگر از تغییرات ایجاد شده توسط Eebn ظاهر یک فایل متنی ناآشنا به نام '_readme.txt است. در داخل این فایل، قربانیان یک یادداشت باج با دستورالعملهای عوامل تهدید پیدا میکنند.
بر اساس این یادداشت، اپراتورهای Eebn در تلاش هستند تا از قربانیان خود 980 دلار باج بگیرند. با این حال، در این پیام ذکر شده است که به همه کاربران آسیبدیده که در 72 ساعت اول پس از آلودگی ارتباط برقرار میکنند، پیشنهاد میشود که فقط نیمی از مبلغ اصلی باج را بپردازند. ظاهراً همه قربانیان میتوانند یک فایل قفل شده را به آدرسهای ایمیل «support@bestyourmail.ch» یا «datarestorehelp@airmail.cc» ارسال کنند تا به صورت رایگان باز شود. مهم است که به خاطر داشته باشید که هرگونه ارتباط با مجرمان سایبری باید بسیار خطرناک تلقی شود.
متن کامل یادداشت Eebn Ransomware به شرح زیر است:
'توجه!
نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایل های شما مانند تصاویر، پایگاه های داده، اسناد و سایر موارد مهم با قوی ترین رمزگذاری و کلید منحصر به فرد رمزگذاری می شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
hxxps://we.tl/t-0e5rCKsYCc
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
support@bestyourmail.chبرای تماس با ما آدرس ایمیل را رزرو کنید:
datarestorehelp@airmail.ccشناسه شخصی شما:'