Threat Database Ransomware EU Ransomware

EU Ransomware

Eu Ransomware je klasificiran kao prijetnja ransomwareom. Nosi rutinu šifriranja koja zaključava datoteke svojih žrtava. Svi dokumenti, slike, fotografije, arhive, baze podataka i mnoge druge vrste datoteka mogu postati potpuno nedostupne kao rezultat infekcije zlonamjernim softverom. U velikoj većini slučajeva napadi ransomwareom izvode se s ciljem iznuđivanja novca od pogođenih korisnika ili pravnih osoba. Međutim, čini se da se to ne odnosi na prijetnju EU Ransomware.

Eu Ransomware većinom slijedi uobičajeno ponašanje ovih vrsta prijetnji. Šifrira ciljane datoteke i mijenja njihova imena dodavanjem '.eu' kao nove ekstenzije. Zlonamjerni softver također će promijeniti trenutnu pozadinu radne površine s novom slikom koja nastavlja upute napadača. Još jedna poruka o otkupnini bit će isporučena kao tekstualna datoteka pod nazivom 'read_instruction.txt.'

Čitajući poruke koje ostavlja Eu Ransomware, brzo postaje jasno da akteri prijetnje teže različitim ciljevima kada šire prijetnju. Uostalom, tekstualna datoteka daje žrtvama detaljan popis potrebnih koraka da same povrate svoje podatke. Očigledno, Eu Ransomware ima vlastiti alat za dešifriranje i ispušta ga na zaražene uređaje. Napadači također ostavljaju adresu e-pošte - 'dupex876@gmail.com,' ako je njihovim žrtvama potrebna dodatna pomoć pri vraćanju datoteka.

Puni tekst poruke o otkupnini prikazan kao pozadina radne površine je:

Nažalost, ne možete otključati sve svoje datoteke
Ali zašto preuzimate ovaj virus?
Zašto brate, svi koji otvore ovu datoteku ne mogu dobiti dekriptor, pa zašto otvaraš ovo?
Pročitajte upute, možda nađete dekriptor 🙂
~ Unija Europa
Tekstualna datoteka sadrži sljedeću poruku:
Ne brinite, možete vratiti sve svoje datoteke!
Sve vaše datoteke kao što su dokumenti, fotografije, baze podataka i druge važne šifrirane su u .eu
Ako želite dekriptirati sve svoje datoteke BESPLATNO, slijedite upute
• 1. Pronađite naziv mog virusnog procesa u TASKMANAGER-u i ukinite proces
• 2. Pronađite u svom Windows registru ( LOCALMACHINE > OUTPUT > LOCALHOST > EUCRYPT ) ako ne možete pronaći ovo samo upišite CMD /taskkill /F (kill my virus 🙂 )
• 3. Ponovno pokrenite svoje računalo i pronađite mapu s 'nazivom mog virusa, ne mislim na ovo ime nego na moj virus :)' i otvorite ovaj dekriptor PREKO administratora i pričekajte DEKRIPTIRANJE svih datoteka, možete pričekati MAKSIMALNO 1 SAT
Ali ako vam se i dalje ne sviđa ukloniti moj virus ručno, kontaktirajte me na ovu e-poštu - dupex876@gmail.com
~ EU

Povezane objave

U trendu

Nagledanije

Učitavam...