Udla Ransomware
A STOP/Djvu családhoz tartozó fenyegetés, az Udla Ransomware jelentős károkat okozhat a rendszerben, amelyet sikerül kompromittálnia. A ransomware fenyegetéseket azzal a céllal hozzák létre, hogy titkosítsák az áldozat adatait, és használhatatlan állapotban hagyják azokat. Általában erős kriptográfiai algoritmusokat használnak annak biztosítására, hogy a zárolt fájlokat ne lehessen visszaállítani a támadók segítsége nélkül.
Műveleteinek részeként az Udla Ransomware módosítja az összes zárolt dokumentum, PDF, archívum, adatbázis és egyebek nevét. A titkosított adatok megjelölésére használt fájl kiterjesztése „.udla”. Ezenkívül a feltört eszközökön egy '_readme.txt' nevű szöveges fájl jön létre. A fájl tartalmaz egy váltságdíjat a kiberbűnözők utasításait.
A Ransom Note áttekintése
Az Udla által hagyott váltságdíjat követelő üzenet nem tér el a megállapított STOP/Djvu mintától. A támadók kijelentik, hogy az áldozatoknak 980 dollár váltságdíjat kell fizetniük egy visszafejtő eszköz és a szükséges visszafejtő kulcs elküldéséért. Ez a kezdeti összeg nyilvánvalóan 50%-kal 490 dollárra csökkenthető, ha az érintett felhasználók kommunikációt kezdeményeznek a hackerekkel az Udla Ransomware fertőzés első 72 órájában.
A feljegyzésben két olyan e-mail cím található, amelyekkel üzenetet lehet küldeni a fenyegetés szereplőinek. A fő cím a „support@sysmail.ch”, míg a „supportsys@airmail.cc” tartalék cím szerepkörébe tartozik. Az áldozatoknak azt is közölték, hogy egyetlen titkosított fájlt is csatolhatnak, amelyet ingyenesen vissza kell fejteni.
Az Udla Ransomware feljegyzésének teljes szövege a következő:
' FIGYELEM!
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájl, például képek, adatbázisok, dokumentumok és egyéb fontosak a legerősebb titkosítással és egyedi kulccsal titkosítva vannak.
A fájlok helyreállításának egyetlen módja a visszafejtő eszköz és az egyedi kulcs vásárlása.
Ez a szoftver visszafejti az összes titkosított fájlt.
Milyen garanciák vannak?
Elküldheti az egyik titkosított fájlt a számítógépéről, és mi ingyenesen visszafejtjük.
De csak 1 fájlt tudunk visszafejteni ingyen. A fájl nem tartalmazhat értékes információkat.
Beszerezheti és megnézheti a videó áttekintő dekódoló eszközét:
hxxps://we.tl/t-fnn5kv33Vv
A privát kulcs és a visszafejtő szoftver ára 980 USD.
50% kedvezmény elérhető, ha az első 72 órában kapcsolatba lép velünk, ez az ár 490 USD.
Kérjük, vegye figyelembe, hogy fizetés nélkül soha nem állítja vissza adatait.
Ha több mint 6 órán belül nem kap választ, ellenőrizze e-mailjeit a "Spam" vagy a "Létszemét" mappában.A szoftver beszerzéséhez írjon e-mailünkre:
support@sysmail.chFoglaljon e-mail címet a kapcsolatfelvételhez:
supportsys@airmail.ccAz Ön személyi azonosítója: '