Eemv Ransomware
תוכנת הכופר של Eemv היא גרסה מאיימת השייכת למשפחת התוכנות הזדוניות STOP/Djvu. למרות שהאיום עוקב אחר ההתנהגות האופיינית של זן תוכנת הכופר הפוגע, הוא עדיין שומר על היכולת לגרום נזק משמעותי לנתונים המאוחסנים במערכות הנגועות. כאשר היא מופעלת במכשיר הממוקד, תוכנת הכופר של Eemv תפעיל שגרת הצפנה שתשאיר את המסמכים, הארכיונים, מסדי הנתונים וסוגי קבצים רבים אחרים של הקורבן במצב בלתי שמיש לחלוטין. התוקפים ינצלו את הקבצים הנעולים כמנוף לסחיטת כספים מקורבנותיהם.
כמו הרוב המכריע של איומי תוכנות הכופר, גם Eemv מסמנת את הקבצים שהיא מצפינה על ידי צירוף סיומת קובץ חדשה - '.eemv' לשמותיהם המקוריים. לאחר מכן, קובץ טקסט הנושא פתק כופר עם הוראות יונח למכשירו של הקורבן. ההודעה תיכלל בתוך קובץ טקסט שנוצר לאחרונה בשם '_readme.txt'.
הטקסט של ההודעה זהה ברובו להערות הדורשות כופר של גרסאות STOP/Djvu אחרות. Eemv גם מנסה לאלץ את הקורבנות לשלם כופר של 980 דולר, או 490 דולר אם הם יוצרים קשר עם התוקפים בתוך 72 השעות הראשונות לאחר ההפרה. המפעילים של Eemb Ransomware מציעים גם לפתוח קובץ אחד בחינם, אך רק אם הוא אינו מכיל מידע חשוב. לפי ההערה, ניתן להשיג את פושעי הסייבר באמצעות שתי כתובות דוא"ל - 'restorealldata@firemail.cc' ו-'gorentos@bitmessage.ch', כמו גם חשבון טלגרם בכתובת '@datarestore'. כמובן, יש להתייחס לכל תקשורת עם פושעי סייבר כמסוכנת מטבעה ויש להימנע ממנה במידת האפשר.
הטקסט המלא של שטר הכופר הוא:
' שימו לב!
אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
https://we.tl/t-WbgTMF1Jmw
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או בתיקיית "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
restorealldata@firemail.ccהזמינו כתובת דואר אלקטרוני ליצירת קשר:
gorentos@bitmessage.chחשבון הטלגרם שלנו:
@datarestoreתעודת הזהות האישית שלך: '