Threat Database Ransomware Eyrv 랜섬웨어

Eyrv 랜섬웨어

Eyrv Ransomware는 STOP/Djvu 맬웨어 제품군의 또 다른 변종입니다. 전반적으로 위협은 이 제품군의 다른 변종과 거의 똑같은 복사본입니다. 그러나 이 사실로 인해 사용자가 Eyrv가 덜 위협적이라고 생각하게 되어서는 안 됩니다. 대상 컴퓨터에 전달되면 위협 요소는 암호화 루틴을 통해 해당 컴퓨터에 저장된 정보를 쉽게 잠글 수 있습니다.

피해자는 영향을 받는 각 파일에 새 확장자로 원래 이름에 첨부된 '.eyrv'가 있음을 알 수 있습니다. 또한 손상된 장치에 '_readme.txt'라는 새 텍스트 파일이 생성됩니다. 이 파일은 피해자에 대한 지침이 포함된 몸값 메모를 운반하는 임무가 있습니다.

랜섬노트 개요

텍스트 파일을 열면 Eyrv Ransomware의 메시지가 다른 STOP/Djvu 위협에 의해 설정된 일반적인 패턴을 따른다는 것을 알 수 있습니다. 사용자는 공격자로부터 암호 해독 도구와 키를 받으려면 980달러의 몸값을 지불해야 한다고 말합니다. 그러나 처음 72시간 이내에 해커에게 연락하여 메시지를 보낼 경우 지불해야 하는 금액은 50% 감소한 $490입니다.

Eyrv Ransomware는 사이버 범죄자에게 접근할 수 있는 잠재적인 방법으로 두 개의 이메일을 남깁니다. 주 주소는 'support@sysmail.ch'이고 두 번째 이메일인 'supportsys@airmail.cc'는 백업 역할로 분류됩니다. 메시지의 일부로 사용자는 하나의 잠긴 파일을 보내어 무료로 해독할 수 있습니다. 메모에 언급된 유일한 조건은 선택한 파일에 중요한 정보가 포함되어서는 안 된다는 것입니다.

메모의 전체 텍스트는 다음과 같습니다.

' 주의!

걱정하지 마세요. 모든 파일을 반환할 수 있습니다!
사진, 데이터베이스, 문서 및 기타 중요한 파일과 같은 모든 파일은 가장 강력한 암호화와 고유 키로 암호화됩니다.
파일을 복구하는 유일한 방법은 암호 해독 도구와 고유 키를 구입하는 것입니다.
이 소프트웨어는 모든 암호화된 파일의 암호를 해독합니다.
어떤 보장이 있습니까?
암호화된 파일 중 하나를 PC에서 보내면 무료로 해독해 드립니다.
그러나 우리는 무료로 1개의 파일만 해독할 수 있습니다. 파일에는 중요한 정보가 포함되어서는 안 됩니다.
비디오 개요 암호 해독 도구를 얻고 볼 수 있습니다.
hxxps://we.tl/t-kilPVod4em
개인 키 및 암호 해독 소프트웨어의 가격은 $980입니다.
첫 72시간 동안 연락하면 50% 할인을 받을 수 있습니다. 해당 가격은 $490입니다.
결제 없이는 데이터를 복원할 수 없습니다.
6시간 이상 응답이 없으면 이메일 "스팸" 또는 "정크" 폴더를 확인하십시오.

이 소프트웨어를 얻으려면 다음 이메일에 작성해야 합니다.
support@sysmail.ch

저희에게 연락할 이메일 주소를 예약하십시오:
supportsys@airmail.cc

귀하의 개인 ID: '

트렌드

가장 많이 본

로드 중...