Threat Database Ransomware Errz Ransomware

Errz Ransomware

Kad Skor Ancaman

Kedudukan: 5,270
Tahap Ancaman: 100 % (tinggi)
Komputer yang Dijangkiti: 6,953
Pertama Dilihat: May 9, 2022
Kali terakhir dilihat: September 18, 2023
OS (es) Terjejas: Windows

Errz Ransomware ialah perisian hasad berbahaya yang pakar keselamatan siber telah diklasifikasikan sebagai varian STOP/Djvu. Walaupun tiada sebarang penambahbaikan besar berbanding varian yang lain yang mengancam, keupayaan pemusnah Errz Ransomware kekal ketara. Komputer yang dijangkiti ancaman akan mempunyai data yang disimpan padanya disulitkan dengan algoritma kriptografi yang kuat. Selepas itu, mangsa akan mendapati diri mereka tidak dapat mengakses mana-mana fail yang dikunci.

Sebagai sebahagian daripada tindakannya, ancaman itu juga akan mengubah suai nama fail yang disasarkan, dengan menambahkan '.errz' padanya sebagai sambungan fail baharu. Pengguna yang terjejas juga akan melihat kemunculan fail teks baharu pada peranti yang dilanggar. Fail tersebut akan mempunyai nama yang serupa dengan '_readme.txt' dan bertanggungjawab untuk menghantar nota tebusan dengan arahan daripada penjenayah siber.

Gambaran Keseluruhan Permintaan

Mesej menuntut wang tebusan yang ditinggalkan oleh Errz, mendedahkan bahawa penggodam menjangkakan akan dibayar tebusan sebanyak $980 jika mereka ingin membantu dalam pemulihan fail yang disulitkan. Selepas membayar wang, pengguna diberitahu bahawa mereka akan menerima alat perisian dan kunci penyahsulitan yang diperlukan. Walau bagaimanapun, seperti kebanyakan varian STOP/Djvu , Errz juga menyebut bahawa pengguna yang menjalin hubungan dengan penyerang dalam tempoh 72 jam pertama hanya perlu membayar 50% daripada jumlah perisian tebusan awal.

Menurut nota tebusan, mangsa boleh menghantar mesej kepada penjenayah siber melalui dua alamat e-mel ('restorealldata@firemail.cc' dan 'gorentos@bitmessage.ch') dan akaun Telegram di '@datarestore.' Satu fail terkunci boleh dilampirkan pada mesej. Penyerang menyatakan bahawa jika fail yang dipilih tidak mengandungi sebarang maklumat berharga, ia akan dibuka kunci dan dikembalikan kepada pengguna secara percuma.

Set penuh arahan yang ditinggalkan oleh Errz Ransomware ialah:

' PERHATIAN!

Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti foto, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat yang berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
https://we.tl/t-WbgTMF1Jmw
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.

Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
restorealldata@firemail.cc

Tempah alamat e-mel untuk menghubungi kami:
gorentos@bitmessage.ch

Akaun Telegram kami:
@datarestore

ID peribadi anda: '

Trending

Paling banyak dilihat

Memuatkan...