Eewt रैंसमवेयर
Eewt Ransomware एक अन्य प्रकार है जो कुख्यात STOP/Djvu स्ट्रेन को आधार के रूप में उपयोग करके बनाया गया है। भले ही यह मूल रूप से इस परिवार के अन्य मैलवेयर सदस्यों के समान है, लेकिन Eewt Ransomware की विनाशकारी क्षमता को कम करके नहीं आंका जाना चाहिए। यदि लक्षित कंप्यूटरों पर खतरे को सफलतापूर्वक तैनात और निष्पादित किया जाता है, तो यह एक मजबूत क्रिप्टोग्राफ़िक एल्गोरिथम के साथ वहां संग्रहीत डेटा को एन्क्रिप्ट करना शुरू कर देगा। परिणामस्वरूप, उपयोगकर्ता अब अपने किसी भी दस्तावेज़, फ़ोटो, संग्रह, डेटाबेस, PDF, ऑडियो और वीडियो फ़ाइलों और कई अन्य फ़ाइल प्रकारों तक नहीं पहुंच पाएंगे।
विशिष्ट STOP/Djvu व्यवहार के बाद, खतरा प्रत्येक लॉक की गई फ़ाइल को उस फ़ाइल के मूल नाम में एक नया फ़ाइल एक्सटेंशन संलग्न करके चिह्नित करेगा। इस मामले में, उपयोगकर्ता देखेंगे कि एन्क्रिप्ट की गई फ़ाइलों में अब '.eewt' एक्सटेंशन है। उल्लंघन किए गए सिस्टम पर '_readme.txt' नामक टेक्स्ट फ़ाइल के रूप में एक फिरौती नोट छोड़ा जाएगा।
फिरौती मांगने वाले संदेश के अनुसार, हैकर्स अपने पीड़ितों को डिक्रिप्शन सॉफ्टवेयर प्रदान करने को तैयार हैं, लेकिन केवल 980 डॉलर की फिरौती के भुगतान के बाद। यदि पीड़ित पहले 72 घंटों के भीतर संचार शुरू करते हैं तो प्रारंभिक राशि को आधा किया जा सकता है। हमलावर दो ईमेल पते छोड़ते हैं जिनका उपयोग इस उद्देश्य के लिए किया जा सकता है - 'support@bestyourmail.ch' और 'datarestorehelp@airmail.cc'। हालांकि, मैलवेयर हमलों के शिकार लोगों को धमकी देने वाले अभिनेताओं से संपर्क करने से बचने की दृढ़ता से अनुशंसा की जाती है, क्योंकि ऐसा करने से सुरक्षा या गोपनीयता के मुद्दे आगे बढ़ सकते हैं।
Eewt Ransowmare द्वारा छोड़ा गया पूरा नोट है:
'ध्यान!
चिंता न करें, आप अपनी सभी फ़ाइलें वापस कर सकते हैं!
आपकी सभी फाइलें जैसे चित्र, डेटाबेस, दस्तावेज और अन्य महत्वपूर्ण मजबूत एन्क्रिप्शन और अद्वितीय कुंजी के साथ एन्क्रिप्टेड हैं।
फ़ाइलों को पुनर्प्राप्त करने का एकमात्र तरीका डिक्रिप्ट टूल और आपके लिए अद्वितीय कुंजी खरीदना है।
यह सॉफ्टवेयर आपकी सभी एन्क्रिप्टेड फाइलों को डिक्रिप्ट कर देगा।
आपके पास क्या गारंटी है?
आप अपने पीसी से अपनी एक एन्क्रिप्टेड फाइल भेज सकते हैं और हम इसे मुफ्त में डिक्रिप्ट करते हैं।
लेकिन हम केवल 1 फाइल को फ्री में डिक्रिप्ट कर सकते हैं। फ़ाइल में मूल्यवान जानकारी नहीं होनी चाहिए।
आप वीडियो अवलोकन डिक्रिप्ट टूल प्राप्त कर सकते हैं और देख सकते हैं:
hxxps://we.tl/t-0e5rCKsYCc
निजी कुंजी और डिक्रिप्ट सॉफ़्टवेयर की कीमत $980 है।
छूट 50% उपलब्ध है यदि आप पहले 72 घंटे हमसे संपर्क करते हैं, तो आपके लिए इसकी कीमत $490 है।
कृपया ध्यान दें कि आप भुगतान के बिना अपना डेटा कभी भी पुनर्स्थापित नहीं करेंगे।
यदि आपको 6 घंटे से अधिक उत्तर नहीं मिलता है, तो अपना ई-मेल "स्पैम" या "जंक" फ़ोल्डर देखें।इस सॉफ़्टवेयर को प्राप्त करने के लिए आपको हमारे ई-मेल पर लिखना होगा:
support@bestyourmail.chहमसे संपर्क करने के लिए ई-मेल पता सुरक्षित रखें:
datarestorehelp@airmail.ccआपकी व्यक्तिगत आईडी:'