ESCANOR Ransomware
Az ESCANOR Ransomware egy káros fenyegetés, amelynek célja, hogy kizárja a felhasználókat a saját adataikhoz való hozzáféréstől. Az ilyen típusú rosszindulatú programokat többnyire pénzügyi indíttatású támadási műveletekben használják, és a támadók célja pénz kizsarolása az érintett egyéni felhasználóktól vagy vállalati entitásoktól. Az ESCANOR számos fájltípust képes befolyásolni – dokumentumokat, képeket, archívumokat, adatbázisokat, fényképeket stb. Az összes titkosított fájl többé nem lesz elérhető.
A fenyegetés hozzáfűzi az „.ESCANOR” szöveget a zárolt fájlok eredeti nevéhez. Az áldozatok azt is észreveszik majd, hogy a fertőzött eszköz asztalán egy ismeretlen 'HELP_DECRYPT_YOUR_FILES.txt' nevű szöveges fájl jelenik meg. A fájl tartalmaz egy váltságdíjat, amely részletezi a kártevő támadásért felelős fenyegetés szereplőinek utasításait. Az üzenet szerint az áldozatok várhatóan 980 dollárt fizetnek Bitcoinban váltságdíjként a támadóknak. A pénzt a megadott kriptopénztárca címre kell utalni. Az áldozatok a „hxxp://www.escanor-re.com/” e-mail címre küldve egyetlen zárolt fájlt is küldhetnek ingyenesen visszafejtésre.
A ransomware támadások áldozatainak rendkívül óvatosnak kell lenniük, amikor a számítógépes bűnözőket kezelik. Végül is a követelt váltságdíj kifizetése nem garancia arra, hogy a támadók megtartják az üzlet végét, vagy hogy az általuk visszaküldött visszafejtő eszközök képesek lesznek sikeresen visszaállítani az összes érintett fájlt.
Az ESCANOR Ransomware feljegyzésének teljes szövege:
'Hoppá, az összes fontos fájlod titkosítva volt, például a dokumentumképek, videók stb.
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájlja, dokumentuma, fényképe, adatbázisa és más fontos fájlja erős titkosítással van titkosítva.Hogyan lehet visszaállítani a fájlokat?
Az RSA egy aszimmetrikus kriptográfiai algoritmus, egy kulcsra van szüksége a titkosításhoz és egy kulcsra a visszafejtéshez, tehát privát kulcsra van szüksége a fájlok helyreállításához. A fájlok visszaállítása nem lehetséges privát kulcs nélkül.
A fájlok helyreállításának egyetlen módja egy egyedi privát kulcs vásárlása. Ezt a kulcsot csak mi tudjuk megadni, és csak mi tudjuk helyreállítani a fájlokat.Milyen garanciák vannak?
Bizonyítékként küldhet nekünk 1 visszafejtendő fájlt e-mailben. Küldünk Önnek egy helyreállítási fájlt. Bizonyítsa be, hogy meg tudjuk fejteni a fájl titkosításátKérjük, gondosan kövesse az alábbi lépéseket a fájlok visszafejtéséhez:
Küldj 980 dollár értékű bitcoint a pénztárcába: js97xc025fwviwhdg53gla97xc025fwv
fizetés után küldünk Önnek Decryptor szoftvert
kapcsolatfelvételi e-mail: hxxp://www.escanor-re.com/Személyi azonosítója:'