Threat Database Ransomware Encrpt Ransomware

Encrpt Ransomware

Uma poderosa ameaça de ransomware chamada Encrpt Ransomware foi detectada pelos especialistas em segurança cibernética. Embora esse malware específico seja classificado como uma variante da família do VoidCrypt Ransomware, seu potencial de causar danos permanece significativo.

De fato, se o Encrpt for implantado em um computador visado com sucesso, ele tornará quase todos os arquivos armazenados inutilizáveis. A ameaça faz isso por meio de um algoritmo criptográfico forte. Cada arquivo bloqueado terá seu nome modificado em um grau significativo. Encrypt irá primeiro anexar uma sequência de caracteres aleatórios que podem estar atuando como um ID para a vítima específica, seguido por um endereço de e-mail controlado pelos invasores e, finalmente, '.encrpt' será adicionado como uma nova extensão de arquivo.

Detalhes sobre a Nota de Resgate

Quando o Encrpt Ransomware terminar de bloquear todos os tipos de arquivos visados, ele lançará duas notas de resgate idênticas no dispositivo violado. Uma será entregue como um arquivo de texto simples chamado 'Decryption-Guide.txt', enquanto a outra será exibida em uma janela pop-up gerada a partir de um arquivo 'Decryption-Guide.hta'.

De acordo com as instruções, a primeira ação tomada pelas vítimas do Encrpt deve ser localizar um arquivo de chave sem o qual a restauração dos dados criptografados pode ser impossível. Esse arquivo deve ter sido criado pela ameaça na pasta C:/ProgramData e pode ser nomeado como 'RSAKEY.KEY.'

Juntamente com o arquivo de chave, os usuários podem enviar um arquivo bloqueado para ser descriptografado gratuitamente. Embora a nota afirme que os hackers têm dois endereços de e-mail que podem ser usados para comunicação - um endereço principal e outro que funciona como canal de backup, verifica-se que esse não é o caso. O e-mail mencionado em ambos os lugares é o mesmo - 'Encrpt@criptext.com.'

As instruções do Encrpt Ransomware são:

'Seus arquivos foram bloqueados

Seus arquivos foram criptografados com algoritmo de criptografia

Se você precisa de seus arquivos e eles são importantes para você, não seja tímido, envie-me um e-mail

Envie o arquivo de teste + o arquivo de chave em seu sistema (o arquivo existe em C:/ProgramData exemplo: RSAKEY-SE-24r6t523 pr RSAKEY.KEY) para garantir que seus arquivos possam ser restaurados

Faça um acordo sobre preço comigo e pague

Obter ferramenta de descriptografia + chave RSA E instrução para o processo de descriptografia

Atenção:

1- Não renomeie ou modifique os arquivos (você pode perder esse arquivo)

2- Não tente usar aplicativos ou ferramentas de recuperação de terceiros (se você quiser fazer isso, faça uma cópia dos arquivos e experimente-os e perca seu tempo)

3-Não reinstale o sistema operacional (Windows) Você pode perder a chave do arquivo e soltar seus arquivos

4-Nem sempre confie em intermediários e negociadores (alguns deles são bons, mas alguns deles concordam em 4000 usd por exemplo e pedi 10000 usd do cliente) isso aconteceu

ID do seu caso:

NOSSO E-mail: Encrpt@criptext.com

em caso de não resposta: Encrpt@criptext.com'

Tendendo

Mais visto

Carregando...