Threat Database Ransomware Encrpt Ransomware

Encrpt Ransomware

איום עוצמתי של תוכנת כופר בשם Encrpt Ransomware זוהה על ידי מומחי אבטחת סייבר. למרות שהתוכנה הזדונית הספציפית הזו מסווגת כגרסה ממשפחת VoidCrypt Ransomware , הפוטנציאל שלה לגרום נזק נותר משמעותי.

אכן, אם Encrpt נפרס על מחשב ממוקדבהצלחה, זה יהפוך כמעט את כל הקבצים המאוחסנים שם ללא שמיש. האיום עושה זאת באמצעות אלגוריתם קריפטוגרפי חזק. שמו של כל קובץ נעול ישונה במידה משמעותית. הצפנה תוסיף תחילה מחרוזת של תווים אקראיים שעשויים לפעול כמזהה עבור הקורבן הספציפי, ואחריה כתובת אימייל הנשלטת על ידי התוקפים, ולבסוף, '.encrpt' יתווסף כתוספת קובץ חדשה.

הפרטים של הערת כופר

כאשר תוכנת הכופר של Encrpt תסיים לנעול את כל סוגי הקבצים הממוקדים, היא תפיל שני הערות כופר זהות במכשיר הפרוץ. אחד יסופק כקובץ טקסט פשוט בשם 'Decryption-Guide.txt', ואילו השני יוצג בחלון מוקפץ שנוצר מקובץ 'Decryption-Guide.hta'.

על פי ההוראות, הפעולה הראשונה שננקטה על ידי הקורבנות של Encrpt צריכה להיות איתור קובץ מפתח שבלעדיו שחזור הנתונים המוצפנים עלול להתברר כבלתי אפשרי. קובץ זה אמור היה להיווצר על ידי האיום בתיקיית C:/ProgramData ויכול להיקרא 'RSAKEY.KEY'.

לצד קובץ המפתח, משתמשים רשאים לשלוח קובץ אחד נעול לפיענוח בחינם. אמנם בפתק מצוין כי להאקרים יש שתי כתובות מייל שניתן להשתמש בהן לתקשורת - כתובת ראשית ואחת המשמשת כערוץ גיבוי, אך מסתבר שלא כך הדבר. האימייל המוזכר בשני המקומות הוא זהה - 'Encrpt@criptext.com'.

ההוראות של Encrpt Ransomware הן:

הקבצים שלך ננעלו

הקבצים שלך הוצפנו עם אלגוריתם קריפטוגרפי

אם אתה צריך את הקבצים שלך והם חשובים לך, אל תתבייש שלח לי אימייל

שלח קובץ בדיקה + קובץ המפתח במערכת שלך (קובץ קיים ב-C:/ProgramData לדוגמה: RSAKEY-SE-24r6t523 pr RSAKEY.KEY) כדי לוודא שניתן לשחזר את הקבצים שלך

ערכו איתי הסכם על מחיר ושלם

קבל את כלי הפענוח + מפתח RSA והוראה לתהליך הפענוח

תשומת הלב:

1- אל תשנה את שמם או תשנה את הקבצים (אתה עלול לאבד את הקובץ)

2- אל תנסה להשתמש ביישומי צד שלישי או בכלי שחזור (אם אתה רוצה לעשות זאת צור עותק מקבצים ונסה אותם ובזבז את זמנך)

3-אל תתקין מחדש את מערכת ההפעלה (Windows) אתה עלול לאבד את קובץ המפתח ולאבד את הקבצים שלך

4-אל תסמוך תמיד על אנשי אמצע ומנהלי משא ומתן (חלקם טובים אבל חלקם מסכימים על 4000 ש"ח למשל וביקשו 10000 ש"ח מהלקוח) זה קרה

מזהה התיק שלך:

הדוא"ל שלנו: Encrpt@criptext.com

במקרה של אי תשובה: Encrpt@criptext.com '

מגמות

הכי נצפה

טוען...