Eu Ransomware
Eu Ransomware מסווגת כאיום כופר. הוא נושא שגרת הצפנה שנועלת את הקבצים של קורבנותיו. כל מסמכים, תמונות, תמונות, ארכיונים, מסדי נתונים וסוגי קבצים רבים אחרים עלולים להפוך לבלתי נגישים לחלוטין כתוצאה מההדבקה בתוכנה זדונית. ברוב המוחלט של המקרים, מתקפות תוכנות כופר מבוצעות במטרה לסחוט כסף מהמשתמשים או הגופים הארגוניים שנפגעו. עם זאת, נראה שזה לא חל על האיום של Eu Ransomware.
לרוב, Eu Ransomware עוקבת אחר ההתנהגות הנפוצה של סוגי איומים אלה. הוא מצפין את הקבצים הממוקדים ומשנה את שמותיהם על ידי הוספה של '.eu' אליהם כתוספת חדשה. התוכנה הזדונית תשנה גם את רקע שולחן העבודה הנוכחי עם תמונה חדשה המתמשכת עם הוראות מהתוקפים. שטר כופר נוסף יימסר כקובץ טקסט בשם 'read_instruction.txt'.
כשקוראים את ההודעות שהותירה Eu Ransomware מתברר במהירות ששחקני האיום רודפים אחר מטרות שונות בעת הפצת האיום. אחרי הכל, קובץ הטקסט נותן לקורבנות רשימה מפורטת של הצעדים הדרושים לשחזור הנתונים שלהם בעצמם. ככל הנראה, Eu Ransomware נושאת כלי מפענח משלה ומפילה אותו למכשירים הנגועים. התוקפים גם משאירים כתובת דוא"ל - 'dupex876@gmail.com', אם הקורבנות שלהם זקוקים לסיוע נוסף בשחזור הקבצים שלהם.
הטקסט המלא של פתק הכופר המוצג כרקע שולחן העבודה הוא:
מצטערים, אינך יכול לבטל את הנעילה של כל הקבצים שלך
אבל למה אתה מוריד את הווירוס הזה?
למה אחי, כל מי שפותח את הקובץ הזה לא יכול לקבל מפענח, אז למה אתה פותח את זה?
קרא הוראות, אולי תמצא מפענח 🙂
~ איחוד אירופה
קובץ הטקסט מכיל את ההודעה הבאה:
אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו מסמכים, תמונות, מסדי נתונים ועוד חשובים מוצפנים ל-.eu
אם אתה רוצה לפענח את כל הקבצים שלך בחינם, עקוב אחר המדריך
• 1. מצא את שם תהליך הווירוס שלי ב-TASKMANAGER והרוג את התהליך
• 2. מצא ברישום Windows שלך ( LOCALMACHINE > פלט > LOCALHOST > EUCRYPT ) אם אינך מוצא את זה פשוט הקלד CMD /taskkill /F (הרוג את הווירוס שלי :))
• 3. הפעל מחדש את המחשב שלך ומצא תיקייה עם 'שם הווירוס שלי, אני מתכוון לא השם הזה אלא הוירוס שלי :)' ופתח את המפענח הזה VIA admin והמתן ל-DECRYPT all files , אתה יכול לחכות MAX 1 HOUR
אבל אם אתה עדיין לא אוהב להסיר את הווירוס שלי באופן ידני צור איתי קשר במייל הזה - dupex876@gmail.com
~ האיחוד האירופי