Eewt Ransomware
Eewt Ransomware to kolejny wariant stworzony przy użyciu niesławnego szczepu STOP/Djvu jako podstawy. Mimo że jest w zasadzie identyczny z innymi członkami tej rodziny złośliwego oprogramowania, nie należy lekceważyć niszczycielskiej zdolności Eewt Ransomware. Jeśli zagrożenie zostanie pomyślnie wdrożone i wykonane na zaatakowanych komputerach, rozpocznie szyfrowanie przechowywanych tam danych silnym algorytmem kryptograficznym. W rezultacie użytkownicy nie będą już mieli dostępu do swoich dokumentów, zdjęć, archiwów, baz danych, plików PDF, plików audio i wideo oraz wielu innych typów plików.
Zgodnie z typowym zachowaniem STOP/Djvu zagrożenie oznaczy każdy zablokowany plik, dołączając nowe rozszerzenie pliku do oryginalnej nazwy tego pliku. W takim przypadku użytkownicy zauważą, że zaszyfrowane pliki mają teraz rozszerzenie „.eewt”. Żądanie okupu zostanie upuszczone na naruszone systemy jako plik tekstowy o nazwie „_readme.txt”.
Zgodnie z wiadomością z żądaniem okupu hakerzy są gotowi dostarczyć swoim ofiarom oprogramowanie deszyfrujące, ale tylko po zapłaceniu okupu w wysokości 980 USD. Początkowa kwota może zostać zmniejszona o połowę, jeśli ofiary rozpoczną komunikację w ciągu pierwszych 72 godzin. Atakujący zostawiają dwa adresy e-mail, które mogą zostać wykorzystane do tego celu – „support@bestyourmail.ch” i „datarestorehelp@airmail.cc”. Jednak zdecydowanie zaleca się, aby ofiary ataków złośliwego oprogramowania unikały kontaktu z cyberprzestępcami, ponieważ może to prowadzić do dalszych problemów z bezpieczeństwem lub prywatnością.
Pełna notatka pozostawiona przez Eewta Ransowmare to:
'UWAGA!
Nie martw się, możesz zwrócić wszystkie swoje pliki!
Wszystkie Twoje pliki, takie jak zdjęcia, bazy danych, dokumenty i inne ważne, są zaszyfrowane najsilniejszym szyfrowaniem i unikalnym kluczem.
Jedyną metodą odzyskania plików jest zakup narzędzia do deszyfrowania i unikalnego klucza.
To oprogramowanie odszyfruje wszystkie zaszyfrowane pliki.
Jakie masz gwarancje?
Możesz wysłać jeden ze swoich zaszyfrowanych plików ze swojego komputera, a my odszyfrujemy go za darmo.
Ale możemy odszyfrować tylko 1 plik za darmo. Plik nie może zawierać cennych informacji.
Możesz pobrać i obejrzeć narzędzie do odszyfrowywania wideo:
hxxps://we.tl/t-0e5rCKsYCc
Cena klucza prywatnego i oprogramowania do deszyfrowania wynosi 980 USD.
Zniżka 50% dostępna, jeśli skontaktujesz się z nami w ciągu pierwszych 72 godzin, to cena dla Ciebie to 490 USD.
Pamiętaj, że nigdy nie przywrócisz swoich danych bez zapłaty.
Sprawdź folder "Spam" lub "Junk" w swojej poczcie e-mail, jeśli nie otrzymasz odpowiedzi przez ponad 6 godzin.Aby otrzymać to oprogramowanie musisz napisać na nasz e-mail:
support@bestyourmail.chZarezerwuj adres e-mail, aby się z nami skontaktować:
datarestorehelp@airmail.ccTwój dowód osobisty:'