Threat Database Ransomware Edw Ransomware

Edw Ransomware

Kibernetinio saugumo ekspertai atskleidė grėsmingą kenkėjišką programą, turinčią galimybę užrakinti jos aukų duomenis. Grėsmė stebima kaip „Edw Ransomware“ ir klasifikuojama kaip „ Dharma Ransomware “ grėsmės variantas. Dėl šifravimo procedūros vartotojai negalės pasiekti daugumos savo failų. Dokumentai, PDF failai, nuotraukos, vaizdai, archyvai, duomenų bazės, garso ir vaizdo failai ir kt. bus šifruojami ir paliekami netinkami naudoti.

Be to, jų pradiniai pavadinimai bus gerokai pakeisti. Grėsmė pridės ID eilutę, sugeneruotą konkrečiam įrenginiui, el. pašto adresą ir galiausiai „.edw“ kaip naują plėtinį. El. pašto adresas, kurį naudoja Edw Ransomware, yra „edward22w@aol.com“.

„Ransom Note“ apžvalga

„Edw Ransomware“ savo aukoms pristatys du išpirkos kupiūras. Vienas bus rodomas iššokančiajame lange, o kitas bus įmestas į tekstinį failą pavadinimu „FILES ENCRYPTED.txt“. Tekstiniame faile rastas atsitiktinis pranešimas yra labai trumpas. Tai tiesiog nurodo paveiktiems vartotojams susisiekti su užpuolikais, siunčiant pranešimą dviem pateiktais el. pašto adresais – „edward22w@aol.com“ arba „edward22w@tutanota.com“. Iššokančiajame lange pateiktose instrukcijose daug papildomos informacijos nepateikiama. Didžiąją dalį pastabos užima įvairūs įspėjimai, pavyzdžiui, nepervardyti šifruotų failų arba bandyti juos atrakinti trečiosios šalies programinės įrangos įrankiais.

Edw Ransomware iššokančiajame lange rodomas šis pranešimas:

' JŪSŲ FAILAI YRA KRIPTUOTI
Nesijaudinkite, galite grąžinti visus failus!
Jei norite juos atkurti, spustelėkite šią nuorodą: el. paštas edward22w@aol.com JŪSŲ ID -
Jei per 12 valandų neatsakėte per nuorodą, parašykite mums el. paštu: edward22w@tutanota.com
Dėmesio!
Nepervardykite užšifruotų failų.
Nebandykite iššifruoti savo duomenų naudodami trečiosios šalies programinę įrangą, nes tai gali sukelti nuolatinį duomenų praradimą.
Jūsų failų iššifravimas padedant trečiosioms šalims gali padidinti kainą (jie prideda savo mokestį prie mūsų) arba galite tapti sukčiavimo auka.

Tekstiniame faile pateiktas pranešimas yra:

visi jūsų duomenys buvo užrakinti
Nori grįžti?
rašykite el. paštu edward22w@aol.com arba edward22w@tutanota.com
.'

Susiję įrašai

Tendencijos

Labiausiai žiūrima

Įkeliama...