Threat Database Ransomware Ewdf Ransomware

Ewdf Ransomware

Den beryktede STOP/Djvu Ransomware-familien beholder fortsatt sin popularitet blant nettkriminelle. Som et resultat fortsetter infosec-forskere å avdekke forskjellige truende varianter av STOP/Djvu som slippes ut i naturen. Et slikt eksempel er trusselen Ewdf Ransomware. Selv om Ewdf er en enkel variant uten noen store forbedringer, er potensialet for skade fortsatt betydelig.

Når trusselen har blitt distribuert på en enhet som brytes, vil den starte en krypteringsrutine med en kryptografisk algoritme som ikke kan knekkes. Alle behandlede filer vil ikke lenger være tilgjengelige eller til og med brukbare. Videre vil de bli merket ved å ha '.ewdf' lagt til sine opprinnelige navn, som en ny utvidelse. Løsepengene for trusselen vil bli droppet på de infiserte maskinene som en tekstfil kalt '_readme.txt.'

Ransom Notes oversikt

I følge instruksjonene fra angriperne kan ofre for Ewdf Ransomware fortsatt gjenopprette dataene sine. Imidlertid vil de måtte betale løsepenger for å motta et dekrypteringsverktøy og de nødvendige dekrypteringsnøklene. Summen som kreves av nettkriminelle er $980, men kan reduseres til $490. Det eneste kravet nevnt i notatet er at de berørte brukerne skal starte kommunikasjon innen de første 72 timene etter angrepet. De kan også legge ved 1 låst fil til meldingen sin. Hvis filen ikke inneholder viktig informasjon, vil den visstnok bli dekryptert og returnert gratis. E-postadressene som er funnet i løsepengene er 'restorealldata@firemail.cc' og 'gorentos@bitmessage.ch.' Tilsynelatende har nettkriminelle også en Telegram-konto på '@datarestore.'

Det fullstendige settet med instruksjoner etterlatt av Ewdf Ransomware er:

' OBS!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
https://we.tl/t-WbgTMF1Jmw
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
restorealldata@firemail.cc

Reserver e-postadresse for å kontakte oss:
gorentos@bitmessage.ch

Vår Telegram-konto:
@datarestore

Din personlige ID: '

Trender

Mest sett

Laster inn...