Errz Ransomware
Kad Skor Ancaman
Kad Skor Ancaman EnigmaSoft
Kad Skor Ancaman EnigmaSoft ialah laporan penilaian untuk ancaman perisian hasad yang berbeza yang telah dikumpulkan dan dianalisis oleh pasukan penyelidik kami. Kad Skor Ancaman EnigmaSoft menilai dan menilai ancaman menggunakan beberapa metrik termasuk faktor risiko dunia sebenar dan potensi, arah aliran, kekerapan, kelaziman dan kegigihan. Kad Skor Ancaman EnigmaSoft dikemas kini secara berkala berdasarkan data dan metrik penyelidikan kami dan berguna untuk pelbagai pengguna komputer, daripada pengguna akhir yang mencari penyelesaian untuk mengalih keluar perisian hasad daripada sistem mereka kepada pakar keselamatan yang menganalisis ancaman.
Kad Skor Ancaman EnigmaSoft memaparkan pelbagai maklumat berguna, termasuk:
Kedudukan: Kedudukan ancaman tertentu dalam Pangkalan Data Ancaman EnigmaSoft.
Tahap Keterukan: Tahap keterukan objek yang ditentukan, diwakili secara berangka, berdasarkan proses dan penyelidikan pemodelan risiko kami, seperti yang dijelaskan dalam Kriteria Penilaian Ancaman kami.
Komputer yang Dijangkiti: Bilangan kes yang disahkan dan disyaki bagi ancaman tertentu yang dikesan pada komputer yang dijangkiti seperti yang dilaporkan oleh SpyHunter.
Lihat juga Kriteria Penilaian Ancaman .
Kedudukan: | 5,270 |
Tahap Ancaman: | 100 % (tinggi) |
Komputer yang Dijangkiti: | 6,953 |
Pertama Dilihat: | May 9, 2022 |
Kali terakhir dilihat: | September 18, 2023 |
OS (es) Terjejas: | Windows |
Errz Ransomware ialah perisian hasad berbahaya yang pakar keselamatan siber telah diklasifikasikan sebagai varian STOP/Djvu. Walaupun tiada sebarang penambahbaikan besar berbanding varian yang lain yang mengancam, keupayaan pemusnah Errz Ransomware kekal ketara. Komputer yang dijangkiti ancaman akan mempunyai data yang disimpan padanya disulitkan dengan algoritma kriptografi yang kuat. Selepas itu, mangsa akan mendapati diri mereka tidak dapat mengakses mana-mana fail yang dikunci.
Sebagai sebahagian daripada tindakannya, ancaman itu juga akan mengubah suai nama fail yang disasarkan, dengan menambahkan '.errz' padanya sebagai sambungan fail baharu. Pengguna yang terjejas juga akan melihat kemunculan fail teks baharu pada peranti yang dilanggar. Fail tersebut akan mempunyai nama yang serupa dengan '_readme.txt' dan bertanggungjawab untuk menghantar nota tebusan dengan arahan daripada penjenayah siber.
Gambaran Keseluruhan Permintaan
Mesej menuntut wang tebusan yang ditinggalkan oleh Errz, mendedahkan bahawa penggodam menjangkakan akan dibayar tebusan sebanyak $980 jika mereka ingin membantu dalam pemulihan fail yang disulitkan. Selepas membayar wang, pengguna diberitahu bahawa mereka akan menerima alat perisian dan kunci penyahsulitan yang diperlukan. Walau bagaimanapun, seperti kebanyakan varian STOP/Djvu , Errz juga menyebut bahawa pengguna yang menjalin hubungan dengan penyerang dalam tempoh 72 jam pertama hanya perlu membayar 50% daripada jumlah perisian tebusan awal.
Menurut nota tebusan, mangsa boleh menghantar mesej kepada penjenayah siber melalui dua alamat e-mel ('restorealldata@firemail.cc' dan 'gorentos@bitmessage.ch') dan akaun Telegram di '@datarestore.' Satu fail terkunci boleh dilampirkan pada mesej. Penyerang menyatakan bahawa jika fail yang dipilih tidak mengandungi sebarang maklumat berharga, ia akan dibuka kunci dan dikembalikan kepada pengguna secara percuma.
Set penuh arahan yang ditinggalkan oleh Errz Ransomware ialah:
' PERHATIAN!
Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti foto, pangkalan data, dokumen dan penting lain disulitkan dengan penyulitan terkuat dan kunci unik.
Satu-satunya kaedah memulihkan fail adalah dengan membeli alat menyahsulit dan kunci unik untuk anda.
Perisian ini akan menyahsulit semua fail yang disulitkan anda.
Apakah jaminan yang anda ada?
Anda boleh menghantar salah satu fail yang disulitkan daripada PC anda dan kami menyahsulitnya secara percuma.
Tetapi kami boleh menyahsulit hanya 1 fail secara percuma. Fail tidak boleh mengandungi maklumat yang berharga.
Anda boleh mendapatkan dan melihat alat menyahsulit gambaran keseluruhan video:
https://we.tl/t-WbgTMF1Jmw
Harga kunci peribadi dan perisian nyahsulit ialah $980.
Diskaun 50% tersedia jika anda menghubungi kami 72 jam pertama, itu harga untuk anda ialah $490.
Sila ambil perhatian bahawa anda tidak akan memulihkan data anda tanpa pembayaran.
Semak folder "Spam" atau "Sampah" e-mel anda jika anda tidak mendapat jawapan lebih daripada 6 jam.Untuk mendapatkan perisian ini anda perlu menulis pada e-mel kami:
restorealldata@firemail.ccTempah alamat e-mel untuk menghubungi kami:
gorentos@bitmessage.chAkaun Telegram kami:
@datarestoreID peribadi anda: '