ESCANOR Ransomware
ESCANOR Ransomware on vahingollinen uhka, joka on suunniteltu estämään käyttäjiä pääsemästä omiin tietoihinsa. Tämän tyyppisiä haittaohjelmia käytetään enimmäkseen taloudellisesti motivoituneissa hyökkäysoperaatioissa, ja hyökkääjien tavoitteena on rahan kiristäminen vaikuttavilta yksittäisiltä käyttäjiltä tai yrityksiltä. ESCANOR pystyy vaikuttamaan useisiin tiedostotyyppeihin - asiakirjoihin, kuviin, arkistoon, tietokantoihin, valokuviin jne. Kaikki salatut tiedostot eivät ole enää käytettävissä.
Uhka lisää lukittujen tiedostojen alkuperäisiin nimiin ".ESCANOR". Uhrit huomaavat myös tuntemattoman tekstitiedoston, jonka nimi on 'HELP_DECRYPT_YOUR_FILES.txt', ilmestyvän tartunnan saaneen laitteen työpöydälle. Tiedosto sisältää lunnaat, joissa on yksityiskohtaiset ohjeet haittaohjelmahyökkäyksestä vastuussa oleville uhkatekijöille. Viestin mukaan uhrien odotetaan maksavan 980 dollaria bitcoineina lunnaiksi hyökkääjille. Rahat tulee siirtää annettuun kryptolompakko-osoitteeseen. Uhrit voivat myös lähettää yhden lukitun tiedoston salauksen purkamiseksi ilmaiseksi lähettämällä viestin 'hxxp://www.escanor-re.com/' sähköpostiosoitteeseen.
Kiristysohjelmahyökkäysten uhrien on oltava erittäin varovaisia toimiessaan kyberrikollisten kanssa. Vaaditun lunnaan maksaminen ei loppujen lopuksi takaa sitä, että hyökkääjät pitävät sopimuksensa loppuun tai että heidän lähettämänsä salauksenpurkutyökalut pystyvät palauttamaan onnistuneesti kaikki vaikutuksen alaiset tiedostot.
ESCANOR Ransomwaren huomautuksen koko teksti on:
Hups, kaikki tärkeät tiedostosi salattiin, kuten asiakirjakuvat videot jne.
Älä huoli, voit palauttaa kaikki tiedostosi!
Kaikki tiedostot, asiakirjat, valokuvat, tietokannat ja muut tärkeät tiedostot on salattu vahvalla salauksella.Kuinka palauttaa tiedostoja?
RSA on epäsymmetrinen salausalgoritmi, tarvitset yhden avaimen salaukseen ja yhden avaimen salauksen purkamiseen, joten tarvitset yksityisen avaimen tiedostojesi palauttamiseen. Tiedostojasi ei voi palauttaa ilman yksityistä avainta.
Ainoa tapa palauttaa tiedostoja on ostaa ainutlaatuinen yksityinen avain. Vain me voimme antaa sinulle tämän avaimen ja vain me voimme palauttaa tiedostosi.Mitä takeita sinulla on?
Todisteena voit lähettää meille 1 tiedoston salauksen purkamiseen sähköpostitse. Lähetämme sinulle palautustiedoston Todista, että voimme purkaa tiedostosi salauksenNoudata näitä ohjeita huolellisesti tiedostojesi salauksen purkamiseksi:
Lähetä 980 dollarin arvosta bitcoinia lompakkoon: js97xc025fwviwhdg53gla97xc025fwv
maksun jälkeen lähetämme sinulle Decryptor-ohjelmiston
yhteyssähköpostiosoite: hxxp://www.escanor-re.com/Henkilötunnuksesi:'