Eewt Ransomware
Eewt Ransomware कुख्यात STOP/Djvu स्ट्रेनलाई आधारको रूपमा प्रयोग गरेर सिर्जना गरिएको अर्को संस्करण हो। यद्यपि यो मूल रूपमा यस परिवारका अन्य मालवेयर सदस्यहरूसँग समान छ, Eewt Ransomware को विनाशकारी क्षमतालाई कम आँकलन गर्नु हुँदैन। यदि धम्की सफलतापूर्वक तैनाथ गरिएको छ र लक्षित कम्प्युटरहरूमा कार्यान्वयन गरिएको छ भने, यसले त्यहाँ भण्डारण गरिएको डाटालाई बलियो क्रिप्टोग्राफिक एल्गोरिथ्मको साथ इन्क्रिप्ट गर्न थाल्नेछ। नतिजाको रूपमा, प्रयोगकर्ताहरूले अब उनीहरूको कुनै पनि कागजातहरू, फोटोहरू, अभिलेखहरू, डाटाबेसहरू, पीडीएफहरू, अडियो र भिडियो फाइलहरू र अन्य धेरै प्रकारका फाइलहरू पहुँच गर्न सक्षम हुने छैनन्।
सामान्य STOP/Djvu व्यवहार पछ्याउँदै, खतराले प्रत्येक लक गरिएको फाइललाई फाइलको मूल नाममा नयाँ फाइल एक्सटेन्सन संलग्न गरेर चिन्ह लगाउनेछ। यस अवस्थामा, प्रयोगकर्ताहरूले नोटिस गर्नेछन् कि एन्क्रिप्टेड फाइलहरूले अब '.eewt' एक्सटेन्सन बोक्छन्। '_readme.txt' नामको टेक्स्ट फाइलको रूपमा तोडिएको प्रणालीहरूमा फिरौतीको नोट छोडिनेछ।
फिरौती-माग सन्देश अनुसार, ह्याकरहरू आफ्ना पीडितहरूलाई डिक्रिप्शन सफ्टवेयर प्रदान गर्न इच्छुक छन्, तर $ 980 फिरौती तिरे पछि मात्र। यदि पीडितहरूले पहिलो 72 घण्टा भित्र सञ्चार सुरु गरे भने प्रारम्भिक रकम आधामा कटौती हुन सक्छ। आक्रमणकारीहरूले दुई इमेल ठेगानाहरू छोड्छन् जुन यस उद्देश्यका लागि प्रयोग गर्न सकिन्छ - 'support@bestyourmail.ch' र 'datarestorehelp@airmail.cc'। यद्यपि, मालवेयर आक्रमणका पीडितहरूलाई धम्की दिने व्यक्तिहरूलाई सम्पर्क गर्नबाट बच्न कडा रूपमा सिफारिस गरिन्छ, किनकि त्यसो गर्दा थप सुरक्षा वा गोपनीयता समस्याहरू निम्त्याउन सक्छ।
Eewt Ransowmare द्वारा छोडिएको पूर्ण नोट हो:
'ध्यान!
चिन्ता नगर्नुहोस्, तपाईं आफ्नो सबै फाइलहरू फर्काउन सक्नुहुन्छ!
तपाईंका सबै फाइलहरू जस्तै तस्बिरहरू, डाटाबेसहरू, कागजातहरू र अन्य महत्त्वपूर्णहरू बलियो ईन्क्रिप्शन र अद्वितीय कुञ्जीसँग इन्क्रिप्ट गरिएका छन्।
फाइलहरू पुन: प्राप्ति गर्ने एक मात्र तरिका डिक्रिप्ट उपकरण र तपाइँको लागि अद्वितीय कुञ्जी खरिद गर्न हो।
यो सफ्टवेयरले तपाइँका सबै एन्क्रिप्टेड फाइलहरू डिक्रिप्ट गर्नेछ।
तपाईसँग के ग्यारेन्टी छ?
तपाइँ तपाइँको PC बाट तपाइँको एन्क्रिप्टेड फाइल मध्ये एक पठाउन सक्नुहुन्छ र हामी यसलाई नि: शुल्क डिक्रिप्ट गर्दछौं।
तर हामी सित्तैमा १ फाइल मात्र डिक्रिप्ट गर्न सक्छौं। फाइलमा बहुमूल्य जानकारी हुनु हुँदैन।
तपाईंले भिडियो अवलोकन डिक्रिप्ट उपकरण प्राप्त गर्न र हेर्न सक्नुहुन्छ:
hxxps://we.tl/t-0e5rCKsYCc
निजी कुञ्जी र डिक्रिप्ट सफ्टवेयरको मूल्य $ 980 हो।
यदि तपाईंले हामीलाई पहिलो 72 घण्टामा सम्पर्क गर्नुभयो भने 50% छुट उपलब्ध छ, तपाईंको लागि त्यो मूल्य $490 हो।
कृपया ध्यान दिनुहोस् कि तपाइँ भुक्तान बिना तपाइँको डेटा कहिले पनि पुनर्स्थापना गर्नुहुने छैन।
यदि तपाईंले 6 घण्टा भन्दा बढी जवाफ प्राप्त गर्नुभएन भने आफ्नो इ-मेल "स्प्याम" वा "जंक" फोल्डर जाँच गर्नुहोस्।यो सफ्टवेयर प्राप्त गर्न तपाईंले हाम्रो इ-मेलमा लेख्न आवश्यक छ:
support@bestyourmail.chहामीलाई सम्पर्क गर्न इमेल ठेगाना रिजर्भ गर्नुहोस्:
datarestorehelp@airmail.ccतपाईको व्यक्तिगत परिचयपत्र:'