Eu Ransomware
Eu Ransomware diklasifikasikan sebagai ancaman ransomware. Ia membawa rutin penyulitan yang mengunci fail mangsanya. Sebarang dokumen, imej, foto, arkib, pangkalan data dan banyak jenis fail lain mungkin tidak dapat diakses sepenuhnya akibat daripada jangkitan perisian hasad. Dalam kebanyakan kes, serangan perisian tebusan dilakukan dengan matlamat memeras wang daripada pengguna atau entiti korporat yang terjejas. Walau bagaimanapun, ini nampaknya tidak terpakai kepada ancaman Ransomware Eu.
Untuk sebahagian besar, Eu Ransomware mengikuti gelagat biasa jenis ancaman ini. Ia menyulitkan fail yang disasarkan dan mengubah suai nama mereka dengan menambahkan '.eu' padanya sebagai sambungan baharu. Perisian hasad juga akan menukar latar belakang desktop semasa dengan imej baharu yang meneruskan arahan daripada penyerang. Nota tebusan lain akan dihantar sebagai fail teks bernama 'read_instruction.txt.'
Apabila membaca mesej yang ditinggalkan oleh Eu Ransomware, ia dengan cepat menjadi jelas bahawa pelaku ancaman mengejar matlamat yang berbeza apabila menyebarkan ancaman. Lagipun, fail teks memberi mangsa senarai terperinci langkah-langkah yang diperlukan untuk memulihkan data mereka sendiri. Nampaknya, Eu Ransomware membawa alat penyahsulitnya sendiri dan menjatuhkannya ke peranti yang dijangkiti. Penyerang juga meninggalkan alamat e-mel - 'dupex876@gmail.com,' jika mangsa mereka memerlukan bantuan tambahan dalam memulihkan fail mereka.
Teks penuh nota tebusan yang ditunjukkan sebagai latar belakang desktop ialah:
Maaf, anda tidak boleh membuka kunci semua fail anda
Tetapi mengapa anda memuat turun virus ini?
Mengapa bro, semua orang yang membuka fail ini tidak boleh mendapatkan penyahsulit, jadi mengapa anda membukanya?
Baca arahan, mungkin anda mencari penyahsulit 🙂
~ Kesatuan Eropah
Fail teks mengandungi mesej berikut:
Jangan risau, anda boleh memulangkan semua fail anda!
Semua fail anda seperti dokumen, foto, pangkalan data dan lain-lain penting disulitkan ke .eu
Jika anda ingin menyahsulit semua fail anda secara PERCUMA ikuti tutorial
• 1. Cari nama proses virus saya dalam TASKMANAGE dan matikan proses tersebut
• 2. Cari dalam registri windows anda ( LOCALMACHINE > OUTPUT > LOCALHOST > EUCRYPT ) jika anda tidak menemui ini hanya taip CMD /taskkill /F (bunuh virus saya 🙂 )
• 3. Mulakan semula komputer anda dan cari folder dengan 'nama virus saya, maksud saya bukan nama ini tetapi virus saya 🙂 ' dan buka penyahsulit ini MELALUI admin dan tunggu DECRYPT semua fail, anda boleh tunggu MAX 1 JAM
Tetapi jika anda masih tidak suka membuang virus saya secara manual, hubungi saya melalui e-mel ini - dupex876@gmail.com
~ EU