Threat Database Ransomware Encrpt Ransomware

Encrpt Ransomware

Een krachtige ransomware-dreiging genaamd Encrpt Ransomware is gedetecteerd door cyberbeveiligingsexperts. Hoewel deze specifieke malware is geclassificeerd als een variant van de VoidCrypt Ransomware- familie, blijft het potentieel om schade aan te richten aanzienlijk.

Inderdaad, als Encrpt wordt geïmplementeerd op een gerichte computermet succes zal het bijna alle bestanden die daar zijn opgeslagen onbruikbaar maken. De dreiging doet dit via een sterk cryptografisch algoritme. Van elk vergrendeld bestand wordt de naam in belangrijke mate gewijzigd. Encrypt voegt eerst een reeks willekeurige tekens toe die kunnen fungeren als een ID voor het specifieke slachtoffer, gevolgd door een e-mailadres dat wordt beheerd door de aanvallers, en ten slotte wordt '.encrpt' toegevoegd als een nieuwe bestandsextensie.

Details van losgeldbrief

Wanneer de Encrpt Ransomware klaar is met het vergrendelen van alle gerichte bestandstypen, zal het twee identieke losgeldnota's op het geschonden apparaat laten vallen. De ene wordt geleverd als een eenvoudig tekstbestand met de naam 'Decryption-Guide.txt', terwijl de andere wordt weergegeven in een pop-upvenster dat wordt gegenereerd op basis van een 'Decryption-Guide.hta'-bestand.

Volgens de instructies zou de eerste actie van de slachtoffers van Encrpt het vinden van een sleutelbestand moeten zijn, zonder welk het herstellen van de versleutelde gegevens onmogelijk zou blijken te zijn. Dit bestand zou door de dreiging in de map C:/ProgramData moeten zijn gemaakt en zou 'RSAKEY.KEY' kunnen heten.

Naast het sleutelbestand mogen gebruikers één vergrendeld bestand verzenden om gratis te worden gedecodeerd. Hoewel in de notitie staat dat de hackers twee e-mailadressen hebben die voor communicatie kunnen worden gebruikt - een hoofdadres en een dat als back-upkanaal fungeert, blijkt dit niet het geval te zijn. De e-mail die op beide plaatsen wordt genoemd, is één en dezelfde - 'Encrpt@criptext.com'.

De instructies van Encrpt Ransomware zijn:

' Uw bestanden zijn vergrendeld '

Uw bestanden zijn versleuteld met cryptografie en algoritme

Als je je bestanden nodig hebt en ze zijn belangrijk voor je, wees dan niet verlegen Stuur me een e-mail

Stuur testbestand + het sleutelbestand op uw systeem (bestand bestaat in C:/ProgramData-voorbeeld: RSAKEY-SE-24r6t523 pr RSAKEY.KEY) om er zeker van te zijn dat uw bestanden kunnen worden hersteld

Maak een prijsafspraak met mij en betaal

Ontvang decoderingstool + RSA-sleutel EN instructie voor het decoderingsproces

Aandacht:

1- Hernoem of wijzig de bestanden niet (u kunt dat bestand kwijtraken)

2- Probeer geen apps of hersteltools van derden te gebruiken (als u dat wilt, maak dan een kopie van bestanden en probeer ze en verspil uw tijd)

3- Installeer het besturingssysteem niet opnieuw (Windows) U kunt het sleutelbestand kwijtraken en uw bestanden kwijtraken

4-Vertrouw niet altijd op tussenpersonen en onderhandelaars (sommige zijn goed, maar sommige zijn het bijvoorbeeld eens over 4000 usd en vroegen 10000 usd van de klant) dit is gebeurd

Uw Case-ID:

ONZE e-mail:Encrpt@criptext.com

in geval van geen antwoord: Encrpt@criptext.com '

Trending

Meest bekeken

Bezig met laden...