Threat Database Ransomware Efvc 랜섬웨어

Efvc 랜섬웨어

Efvc 랜섬웨어는 계속 증가하는 STOP/Djvu 랜섬웨어 위협 제품군에 추가된 또 다른 유형입니다. 그러나 Efvc가 단순한 변종이라는 생각으로 위협이 덜 강력하다고 생각하게 해서는 안 됩니다. 침해된 장치에서 실행되는 경우 위협은 거기에 저장된 거의 모든 데이터에 영향을 미치고 사용할 수 없는 상태가 될 수 있습니다. 활용되는 암호화 알고리즘의 강점으로 인해 적절한 복호화 키 없이 잠긴 파일을 복원하는 것은 사실상 불가능합니다.

Efvc Ransomware를 수많은 다른 STOP/Djvu 변종과 구별하는 것은 영향을 받는 파일을 표시하는 데 사용하는 파일 확장자입니다. 실제로 사용자는 문서, PDF, 아카이브, 데이터베이스 등이 이제 '.efvc'를 새로운 확장자로 가지고 있음을 알게 될 것입니다. 위협은 또한 지침이 포함된 몸값 메모가 포함된 '_readme.txt'라는 텍스트 파일을 드롭합니다.

메모를 읽어보니 공격자들이 980달러를 요구하는 것으로 나타났습니다. 영향을 받는 사용자가 처음 72시간 이내에 해커에게 연락하면 초기 몸값이 절반으로 줄어들 수 있습니다. 이를 위해 메모는 피해자에게 두 개의 이메일 주소와 텔레그램 계정('restorealldata@firemail.cc', 'gorentos@bitmessage.ch', '@datarestore')을 남깁니다. 공격자들은 또한 피해자의 모든 데이터를 해독할 수 있는 능력을 보여주기 위해 하나의 파일을 무료로 잠금 해제할 용의가 있는 것으로 추정됩니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화 및 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
https://we.tl/t-WbgTMF1Jmw
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
restorealldata@firemail.cc

저희에게 연락할 이메일 주소를 예약하십시오:
gorentos@bitmessage.ch

텔레그램 계정:
@datarestore

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...