Threat Database Ransomware Edw Ransomware

Edw Ransomware

Strokovnjaki za kibernetsko varnost so odkrili nevarno zlonamerno programsko opremo, opremljeno z možnostjo zaklepanja podatkov svojih žrtev. Grožnja se spremlja kot Edw Ransomware in je razvrščena kot različica grožnje Dharma Ransomware . Njegova rutina šifriranja uporabnikom ne bo omogočila dostopa do večine svojih datotek. Dokumenti, PDF-ji, fotografije, slike, arhivi, baze podatkov, avdio in video datoteke itd. bodo podvrženi šifriranju podatkov in opuščeni v neuporabnem stanju.

Poleg tega bodo njihova prvotna imena bistveno spremenjena. Grožnja bo dodala ID niz, ustvarjen za določeno napravo, e-poštni naslov in končno '.edw' kot novo razširitev. E-poštni naslov, ki ga uporablja Edw Ransomware, je »edward22w@aol.com«.

Pregled opombe z odkupnino

Edw Ransomware bo žrtvam dostavil dve odkupnini. Ena bo prikazana v pojavnem oknu, druga pa bo spuščena v besedilno datoteko z imenom »FILES ENCRYPTED.txt«. Naključno zahtevno sporočilo, ki ga najdemo v besedilni datoteki, je izjemno kratko. Preprosto naroči prizadetim uporabnikom, naj stopijo v stik z napadalci tako, da pošljejo sporočilo na dva navedena e-poštna naslova – »edward22w@aol.com« ali »edward22w@tutanota.com«. Navodila v pojavnem oknu ne zagotavljajo veliko dodatnih informacij. Večino opombe prevzamejo različna opozorila, na primer, da ne preimenujete šifriranih datotek ali jih poskušate odkleniti s programskimi orodji drugih proizvajalcev.

Pojavno okno Edw Ransomware prikazuje naslednje sporočilo:

' VAŠE DATOTEKE SO KRIPIRANE
Brez skrbi, vse svoje datoteke lahko vrnete!
Če jih želite obnoviti, sledite tej povezavi: e-pošta edward22w@aol.com VAŠ ID -
Če v 12 urah niste prejeli odgovora prek povezave, nam pišite na e-mail: edward22w@tutanota.com
Pozor!
Ne preimenujte šifriranih datotek.
Ne poskušajte dešifrirati svojih podatkov s programsko opremo tretjih oseb, saj lahko povzroči trajno izgubo podatkov.
Dešifriranje vaših datotek s pomočjo tretjih oseb lahko povzroči zvišanje cene (naši dodajo svojo pristojbino) ali pa postanete žrtev prevare.

Sporočilo, dostavljeno v besedilni datoteki, je:

vsi vaši podatki so nam zaklenjeni
Se želite vrniti?
napišite e-pošto edward22w@aol.com ali edward22w@tutanota.com
.'

Sorodne objave

V trendu

Najbolj gledan

Nalaganje...