Threat Database Ransomware Eur Ransomware

Eur Ransomware

Depois de analisar o código e o comportamento do Eur Ransomware, os especialistas da infosec determinaram que ele pode ser classificado como parte da prolífica família Dharma de ameaças de ransomware. O Eur Ransomware segue o padrão típico do Dharma Ransomware para os nomes dos arquivos criptografados - [Nome original]. [ID da vítima]. [Endereço de e-mail]. [Extensão]. No caso do Eur Ransomware, o e-mail colocado nos nomes dos arquivos é ' decrypt@europe.com ' , enquanto a extensão é '.eur.' Os cibercriminosos por trás do Eur Ransomware deixam duas notas de resgate no computador infectado. Um é colocado em todas as pastas que contêm arquivos criptografados, como um arquivo de texto denominado 'FILES ENCRYPTED.txt', enquanto a outra mensagem é exibida em uma janela pop-up.

O arquivo de texto contém poucos detalhes, principalmente os endereços de e-mail que as vítimas podem usar para entrar em contato com os hackers - decrypt@europe.com ou reservereserv@airmail.com. A janela pop-up também não é tão informativa. Ele especifica que o segundo e-mail só deve ser usado se as vítimas não receberem resposta 12 horas após enviarem a mensagem para o endereço de e-mail principal.

O consenso entre os especialistas em segurança cibernética é que as vítimas não devem enviar nenhuma quantia de dinheiro aos hackers no caso de um ataque de ransomware, pois isso só servirá para financiar ainda mais suas atividades criminosas.

O conteúdo do arquivo de texto descartado pelo Eur Ransomware é:

'todos os seus dados foram bloqueados nós

Você quer voltar?

escreva para o email decrypt@europe.com ou reservereserv@airmail.com

O texto da janela pop-up é:

SEUS ARQUIVOS ESTÃO ENCRIPTADOS

Não se preocupe, você pode devolver todos os seus arquivos!

Se deseja restaurá-los, siga este link: email decrypt@europe.com YOUR ID -

Se você não for respondido pelo link em 12 horas, escreva para o e-mail: reservereserv@airmail.com

Atenção!

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe. '

Postagens Relacionadas

Tendendo

Mais visto

Carregando...