Threat Database Ransomware Easy2Lock Ransomware

Easy2Lock Ransomware

O Easy2Lock Ransowmare opera como uma ameaça típica de criptografia. Ele tenta se infiltrar no computador de destino sem ser detectado e, em seguida, criptografa a maioria dos arquivos nele armazenados. Os usuários serão 'impedidos' de acessar seus dados pessoais ou comerciais de forma eficaz, o que em alguns casos pode ter consequências terríveis. Os criminosos por trás do Easy2Lock Ransowmare extorquem dinheiro de suas vítimas em troca da possível restauração dos arquivos criptografados. Cada arquivo bloqueado terá seu nome alterado para incluir ' .easy2lock ' como uma nova extensão. Ao contrário da maioria das outras ameaças de ransomware que simplesmente deixam suas notas de resgate como um arquivo .txt ou .hta em todas as pastas que contêm dados criptografados, o Easy2Lock Ransowmare cria um arquivo de texto separado para cada arquivo criptografado. Os nomes dos arquivos com a nota de resgate são derivados do nome do arquivo correspondente, mas com '_read_me' anexado no final. O texto da nota de resgate é o mesmo em todos os arquivos.

Os hackers afirmam que o Easy2Lock Ransowmare, além de criptografar os dados do usuário com um algoritmo indecifrável, também exclui ou criptografa os backups em potencial. As vítimas são instruídas a entrar em contato com os criminosos enviando um e-mail para qualquer um dos três endereços de e-mail fornecidos -

  • leroy3564@protonmail.com
  • donovan4039@airmail.cc
  • darryl8227@msgsafe.io

Não há menção de uma quantia específica exigida para a ferramenta de descriptografia; também não é mencionado se o dinheiro deve ser enviado como Bitcoin ou outra cripto-moeda popular.

As vítimas do Easy2Lock Ransowmare são aconselhadas a manter a calma e evitar seguir as instruções dos hackers. Fornecer qualquer quantia de fundos aos criminosos só será usado para expandir ainda mais suas atividades ameaçadoras.

O texto completo da nota de resgate entregue pelo Easy2Lock Ransowmare é:

'Sua rede foi invadida.

Todos os arquivos em cada host na rede foram criptografados com um algoritmo forte.

Os backups foram criptografados ou excluídos.

Não renomeie ou mova os arquivos criptografados.

Para obter os arquivos de volta, entre em contato conosco em:

leroy3564@protonmail.com

donovan4039@airmail.cc

darryl8227@msgsafe.io

Armazene a chave de criptografia: '

Tendendo

Mais visto

Carregando...