Threat Database Ransomware EAF Ransomware

EAF Ransomware

Az EAF egy rosszindulatú program, amelyet arra terveztek, hogy megtámadja a megcélzott számítógépeket, majd zárolja az ott tárolt adatokat. Az EAF Ransomware hatással lehet fényképekre, audio- és videofájlokra, dokumentumokra, adatbázisokra, archívumokra és még sok másra. Az érintett felhasználók nem tudják megnyitni a titkosított fájlokat. A ransomware fenyegetések által titkosított adatok visszaállítása általában lehetetlen anélkül, hogy hozzáférnének a támadók birtokában lévő visszafejtési kulcshoz.

Az EAF Ransomware kevésbé gyakori névadási konvekciót használ a zárolt fájlok megjelölése során. A fenyegetés egy e-mail címet („encoderdecryption@yandex.ru”) és egy azonosító karakterláncot csatol a fájl eredeti nevéhez, míg az „.EAF” új fájlkiterjesztésként lesz hozzáfűzve. A fenyegetés váltságdíjáról szóló feljegyzés a „#FILES-ENCRYPTED.txt” szövegfájl formájában a feltört eszközök asztalára kerül.

A Ransom Note áttekintése

Az EAF Ransomware váltságdíjat követelő üzenete rendkívül rövid. Kijelenti, hogy a kiberbűnözők hajlandóak egyetlen fájl visszafejtésére, demonstrálva arra, hogy képesek visszaállítani az összes érintett adatot. A megjegyzés még arra is figyelmezteti a felhasználókat, hogy ne fizessenek pénzt, mielőtt megbizonyosodnak arról, hogy a tesztfájl sikeresen helyreállt.

Nem említik a pontos összeget, amelyet az EAF Ransowmare üzemeltetői ki akarnak kicsikarni áldozataiktól. Az sem általános feltétel, hogy egy adott kriptovalutával fizessenek. Ehelyett a feljegyzés két olyan e-mail címmel zárul, amelyekkel kapcsolatba lehet lépni a hackerekkel: „encoderdecryption@yandex.ru” és „encoderdecryption@gmail.com”.

Az EAF Ransomware feljegyzésének teljes szövege:

' FIGYELEM!
Jelenleg a rendszere nincs védve.
Meg tudjuk javítani és visszaállítani a fájlokat.
A kezdéshez küldjön egy fájlt a próba dekódolására.
Ne fizessen pénzt, amikor nem dekódoltuk a próbafájlt.
A tesztfájl megnyitása után megbízhat bennünk.
A rendszer visszaállításához írjon erre a címre:

1. e-mail: encoderdecryption@yandex.ru
2. e-mail: encoderdecryption@gmail.com

A SpyHunter észleli és eltávolítja a EAF Ransomware-et

A fájlrendszer részletei

A EAF Ransomware a következő fájl(oka)t hozhatja létre:
# Fájl név MD5 Észlelések
1. file.exe f477c3bd9d9599a59affb41a8807f8ae 0

Kapcsolódó hozzászólások

Felkapott

Legnézettebb

Betöltés...