Threat Database Ransomware باج افزار Ewdf

باج افزار Ewdf

خانواده بدنام STOP/Djvu Ransomware همچنان محبوبیت خود را در بین مجرمان سایبری حفظ کرده است. در نتیجه، محققان infosec به کشف انواع مختلف تهدیدکننده STOP/Djvu که در طبیعت رها می‌شوند، ادامه می‌دهند. یکی از این نمونه ها تهدید باج افزار Ewdf است. اگرچه Ewdf یک نوع ساده بدون هیچ گونه پیشرفت عمده ای است، اما پتانسیل آن برای ایجاد آسیب قابل توجه است.

هنگامی که تهدید بر روی یک دستگاه نقض شده مستقر شد، یک روال رمزگذاری را با یک الگوریتم رمزنگاری غیرقابل شکست آغاز می کند. همه فایل های پردازش شده دیگر در دسترس یا حتی قابل استفاده نخواهند بود. علاوه بر این، آنها با افزودن '.ewdf' به نام اصلی خود، به عنوان یک پسوند جدید، علامت گذاری می شوند. یادداشت باج تهدید به عنوان یک فایل متنی با نام "_readme.txt" روی ماشین های آلوده حذف می شود.

مروری بر Ransom Note

طبق دستورالعمل های مهاجمان، قربانیان باج افزار Ewdf همچنان می توانند اطلاعات خود را بازیابی کنند. با این حال، آنها برای دریافت ابزار رمزگشا و کلیدهای رمزگشایی لازم باید باج بپردازند. مبلغ درخواستی مجرمان سایبری 980 دلار است اما می توان آن را به 490 دلار کاهش داد. تنها شرط ذکر شده در یادداشت این است که کاربران آسیب دیده در 72 ساعت اول حمله، ارتباط را آغاز کنند. آنها همچنین می توانند 1 فایل قفل شده را به پیام خود پیوست کنند. اگر فایل حاوی اطلاعات مهمی نباشد، ظاهراً رمزگشایی شده و به صورت رایگان بازگردانده می شود. آدرس‌های ایمیل موجود در یادداشت باج عبارتند از «restorealldata@firemail.cc» و «gorentos@bitmessage.ch». ظاهراً مجرمان سایبری یک حساب تلگرامی به آدرس '@datarestore' نیز دارند.

مجموعه کامل دستورالعمل های باقی مانده توسط Ewdf Ransomware عبارتند از:

' توجه!

نگران نباشید، شما می توانید تمام فایل های خود را برگردانید!
تمامی فایل‌های شما مانند عکس‌ها، پایگاه‌های داده، اسناد و سایر موارد مهم با قوی‌ترین رمزگذاری و کلید منحصربه‌فرد رمزگذاری می‌شوند.
تنها روش بازیابی فایل ها خرید ابزار رمزگشایی و کلید منحصر به فرد برای شماست.
این نرم افزار تمامی فایل های رمزگذاری شده شما را رمزگشایی می کند.
چه تضمینی دارید؟
شما می توانید یکی از فایل های رمزگذاری شده خود را از رایانه شخصی خود ارسال کنید و ما آن را به صورت رایگان رمزگشایی می کنیم.
اما ما می توانیم تنها 1 فایل را به صورت رایگان رمزگشایی کنیم. فایل نباید حاوی اطلاعات ارزشمندی باشد.
می توانید ابزار رمزگشایی نمای کلی ویدیو را دریافت کرده و نگاه کنید:
https://we.tl/t-WbgTMF1Jmw
قیمت نرم افزار کلید خصوصی و رمزگشایی 980 دلار است.
اگر 72 ساعت اول با ما تماس بگیرید، 50٪ تخفیف در دسترس است، این قیمت برای شما 490 دلار است.
لطفاً توجه داشته باشید که هرگز داده های خود را بدون پرداخت بازیابی نمی کنید.
اگر بیش از 6 ساعت پاسخ دریافت نکردید، پوشه "هرزنامه" یا "ناخواسته" ایمیل خود را بررسی کنید.

برای دریافت این نرم افزار باید در ایمیل ما بنویسید:
restorealldata@firemail.cc

برای تماس با ما آدرس ایمیل را رزرو کنید:
gorentos@bitmessage.ch

اکانت تلگرام ما:
@datarestore

شناسه شخصی شما:

پرطرفدار

پربیننده ترین

بارگذاری...