Threat Database Ransomware Edw Ransomware

Edw Ransomware

Stručnjaci za kibernetičku sigurnost otkrili su prijeteći zlonamjerni softver opremljen mogućnošću zaključavanja podataka svojih žrtava. Prijetnja se prati kao Edw Ransomware i klasificirana je kao varijanta prijetnje Dharma Ransomware . Njegova rutina šifriranja neće omogućiti korisnicima pristup većini svojih datoteka. Dokumenti, PDF-ovi, fotografije, slike, arhive, baze podataka, audio i video datoteke itd. bit će podvrgnuti šifriranju podataka i ostaviti u neupotrebljivom stanju.

Nadalje, njihova će originalna imena biti značajno izmijenjena. Prijetnja će dodati ID niz generiran za određeni stroj, adresu e-pošte i konačno, '.edw' kao novo proširenje. Adresa e-pošte koju koristi Edw Ransomware je "edward22w@aol.com".

Pregled Bilješke o otkupnini

Edw Ransomware isporučit će dvije poruke za otkupninu svojim žrtvama. Jedan će se prikazati u skočnom prozoru, dok će drugi biti ispušten unutar tekstualne datoteke pod nazivom "FILES ENCRYPTED.txt". Nasumično zahtjevna poruka koja se nalazi u tekstualnoj datoteci iznimno je kratka. Jednostavno nalaže pogođenim korisnicima da kontaktiraju napadače slanjem poruke na dvije navedene adrese e-pošte - 'edward22w@aol.com' ili 'edward22w@tutanota.com'. Upute u skočnom prozoru ne daju puno dodatnih informacija. Veći dio bilješke zauzimaju različita upozorenja, kao što su nepreimenovanje šifriranih datoteka ili pokušaji njihovog otključavanja softverskim alatima treće strane.

Skočni prozor Edwa Ransomwarea prikazuje sljedeću poruku:

' VAŠE DATOTEKE SU KRIPIRANE
Ne brinite, možete vratiti sve svoje datoteke!
Ako ih želite vratiti, slijedite ovu poveznicu: e-mail edward22w@aol.com VAŠ ID -
Ako niste dobili odgovor putem linka u roku od 12 sati, pišite nam na e-mail: edward22w@tutanota.com
Pažnja!
Nemojte preimenovati šifrirane datoteke.
Nemojte pokušavati dešifrirati svoje podatke pomoću softvera treće strane, to može uzrokovati trajni gubitak podataka.
Dešifriranje vaših datoteka uz pomoć trećih strana može uzrokovati povećanje cijene (oni svoju naknadu dodaju našoj) ili možete postati žrtva prijevare.

Poruka isporučena u tekstualnoj datoteci je:

svi vaši podaci su nam zaključani
Želite se vratiti?
napišite e-poštu edward22w@aol.com ili edward22w@tutanota.com
.'

Povezane objave

U trendu

Nagledanije

Učitavam...