Threat Database Ransomware Edvs Ransomware

Edvs Ransomware

Kiberdrošības eksperti ir atklājuši draudīgu ļaunprogrammatūru, kas aprīkota ar iespēju bloķēt tās upuru datus. Draudi tiek izsekoti kā Edw Ransomware, un tas ir klasificēts kā Dharma Ransomware draudu variants. Tā šifrēšanas rutīnas dēļ lietotāji nevarēs piekļūt lielākajai daļai savu failu. Dokumenti, PDF faili, fotoattēli, attēli, arhīvi, datu bāzes, audio un video faili u.c. tiks pakļauti datu šifrēšanai un atstāti nelietojamā stāvoklī.

Turklāt to sākotnējie nosaukumi tiks būtiski mainīti. Draudi kā jaunu paplašinājumu pievienos konkrētai mašīnai ģenerētu ID virkni, e-pasta adresi un, visbeidzot, “.edw”. Edw Ransomware izmantotā e-pasta adrese ir "edward22w@aol.com".

Ransom Note pārskats

Edw Ransomware saviem upuriem piegādās divas izpirkuma naudas zīmes. Viens tiks parādīts uznirstošajā logā, bet otrs tiks ievietots teksta failā ar nosaukumu 'FILES ENCRYPTED.txt'. Teksta failā atrodamais nejauši pieprasītais ziņojums ir ļoti īss. Tas vienkārši norāda ietekmētajiem lietotājiem sazināties ar uzbrucējiem, nosūtot ziņojumu uz divām norādītajām e-pasta adresēm — "edward22w@aol.com" vai "edward22w@tutanota.com". Norādījumi uznirstošajā logā nesniedz daudz papildu informācijas. Lielāko daļu piezīmes aizņem dažādi brīdinājumi, piemēram, šifrēto failu nepārdēvēšana vai mēģinājums tos atbloķēt, izmantojot trešās puses programmatūras rīkus.

Edw Ransomware uznirstošajā logā tiek parādīts šāds ziņojums:

JŪSU FAILI IR KRIPTĒTI
Neuztraucieties, jūs varat atgriezt visus savus failus!
Ja vēlaties tos atjaunot, izmantojiet šo saiti: e-pasts edward22w@aol.com JŪSU ID -
Ja 12 stundu laikā jums nav atbildēts, izmantojot saiti, rakstiet mums uz e-pastu: edward22w@tutanota.com
Uzmanību!
Nepārdēvējiet šifrētos failus.
Nemēģiniet atšifrēt savus datus, izmantojot trešās puses programmatūru, jo tas var izraisīt neatgriezenisku datu zudumu.
Jūsu failu atšifrēšana ar trešo pušu palīdzību var izraisīt sadārdzinājumu (tās pieskaita mūsu maksu), vai arī jūs varat kļūt par krāpniecības upuri.

Teksta failā piegādātais ziņojums ir:

visi jūsu dati mums ir bloķēti
Vai vēlaties atgriezties?
rakstiet uz e-pastu edward22w@aol.com vai edward22w@tutanota.com
.'

Tendences

Visvairāk skatīts

Notiek ielāde...