ESCANOR Ransomware
תוכנת הכופר של ESCANOR היא איום מזיק שנועד לנעול את המשתמשים מגישה לנתונים שלהם. תוכנה זדונית מסוג זה משמשת בעיקר בפעולות תקיפה ממניעים פיננסיים, כאשר מטרת התוקפים היא סחיטת כסף מהמשתמשים הפרטיים או הגופים הארגוניים שנפגעו. ESCANOR מסוגלת להשפיע על מגוון רחב של סוגי קבצים - מסמכים, תמונות, ארכיונים, מסדי נתונים, תמונות וכו'. כל הקבצים המוצפנים לא יהיו נגישים יותר.
האיום יוסיף את '.ESCANOR' לשמות המקוריים של הקבצים הנעולים. הקורבנות גם יבחינו בהופעה של קובץ טקסט לא מוכר בשם 'HELP_DECRYPT_YOUR_FILES.txt' על שולחן העבודה של המכשיר הנגוע. הקובץ מכיל פתק כופר המפרט את הוראותיהם של גורמי האיום האחראים למתקפת התוכנה הזדונית. על פי ההודעה, הקורבנות צפויים לשלם 980 דולר בביטקוין ככופר לתוקפים. יש להעביר את הכסף לכתובת ארנק הקריפטו שסופקה. הקורבנות יכולים גם לשלוח קובץ נעול יחיד לפיענוח בחינם על ידי שליחת הודעה לכתובת הדוא"ל 'hxxp://www.escanor-re.com/'.
קורבנות של התקפות כופר צריכים להיות זהירים ביותר כאשר הם מתמודדים עם פושעי סייבר. אחרי הכל, תשלום הכופר הנדרש אינו ערובה לכך שהתוקפים ישמרו על סיום העסקה או שכלי הפענוח שהם שלחו בחזרה יוכלו לשחזר בהצלחה את כל הקבצים המושפעים.
הטקסט המלא של ההערה של ESCANOR Ransomware הוא:
'אופס כל הקבצים החשובים שלך הוצפנו כמו תמונות מסמכים וסרטונים וכו'.
אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים, המסמכים, התמונות, מסדי הנתונים ושאר הקבצים החשובים שלך מוצפנים באמצעות הצפנה חזקה.איך לשחזר קבצים?
RSA הוא אלגוריתם קריפטוגרפי א-סימטרי, אתה צריך מפתח אחד להצפנה ומפתח אחד לפענוח אז אתה צריך מפתח פרטי כדי לשחזר את הקבצים שלך. לא ניתן לשחזר את הקבצים שלך ללא מפתח פרטי.
השיטה היחידה לשחזור קבצים היא רכישת מפתח פרטי ייחודי. רק אנחנו יכולים לתת לך את המפתח הזה ורק אנחנו יכולים לשחזר את הקבצים שלך.אילו ערבויות יש לך?
כראיה, אתה יכול לשלוח לנו קובץ אחד לפענוח בדוא"ל. אנו נשלח לך קובץ שחזור הוכח שאנו יכולים לפענח את הקובץ שלךאנא, עליך לבצע את השלבים הבאים בקפידה כדי לפענח את הקבצים שלך:
שלח ביטקוין בשווי $980 לארנק: js97xc025fwviwhdg53gla97xc025fwv
לאחר תשלום, אנו נשלח לך תוכנת Decryptor
דוא"ל ליצירת קשר: hxxp://www.escanor-re.com/תעודת הזהות האישית שלך:'