Anyv Ransomware
Anyv Ransomware është një lloj softueri i dëmshëm që kodon skedarët në një sistem të infektuar dhe kërkon një pagesë shpërblimi për të rivendosur aksesin. Kur Anyv Ransomware infekton një sistem, ai fillon të enkriptojë skedarët duke përdorur një algoritëm të fortë kriptimi. Çdo skedar është bashkangjitur me një varg të rastësishëm dhe shtesë ".Anyv". Për shembull, një skedar me emrin "document.docx" mund të riemërtohet në "document.docx.Ty6hZ.Anyv."
Pas përfundimit të procesit të enkriptimit, Anyv Ransomware gjeneron një shënim shpërblimi të quajtur "README.TXT". Ky shënim zakonisht vendoset në drejtori të shumta në sistemin e infektuar, duke përfshirë desktopin, për t'u siguruar që viktima e sheh atë.
Detajet e shënimit të shpërblesës dhe metodat e kontaktit
Shënimi i shpërblimit përmban udhëzime për kontaktimin me sulmuesit dhe pagesën e shpërblimit. Ai siguron dy adresa kryesore kontakti: nëpërmjet mesazherit të Sesionit dhe adresës së emailit AnyvAnyv@skiff.com. Shënimi i siguron viktimat se dekriptuesi funksionon duke ofruar të deshifrojë një skedar falas. Megjithatë, ky skedar nuk duhet të ketë vlerë të rëndësishme,
- Session Messenger : Një shërbim i sigurt, i decentralizuar i mesazheve i përdorur nga sulmuesit për të ruajtur anonimitetin.
- Email : Adresa e dhënë e emailit, AnyvAnyv@skiff.com, përdoret për komunikim dhe negocim.
Si të parandaloni dhe zbutni një infeksion ransomware
Për të parandaluar infeksionin nga Anyv Ransomware, është thelbësore që:
- Mbani të përditësuar sistemin tuaj operativ dhe softuerin.
- Përdorni aplikacione me reputacion kundër malware.
- Shmangni aksesin në lidhje të dyshimta ose shkarkimin e bashkëngjitjeve nga burime të panjohura.
- Bëni kopje rezervë të rregullt të të dhënave të rëndësishme në vendndodhje të sigurta dhe jashtë linje.
Nëse infektoheni, shmangni pagesën e shpërblimit, pasi kjo nuk garanton rikuperimin e dosjes dhe inkurajon aktivitete të mëtejshme kriminale. Në vend të kësaj, kërkoni ndihmë nga profesionistët e sigurisë kibernetike dhe eksploroni mjetet e deshifrimit që mund të jenë të disponueshme nga burime me reputacion.
Mesazhi i shpërblesës së Anyv Ransomware është:
'OUR FILES ARE ENCRYPTED
Your files, documents, photos, databases and other important files are encrypted.
If you found this document in a zip, do not modify the contents of that archive! Do not edit, add or remove files from it!
You are not able to decrypt it by yourself! The only method of recovering files is to purchase an unique decryptor.
Only we can give you this decryptor and only we can recover your files.To be sure we have the decryptor and it works you can send an email: AnyvAnyv@skiff.com
decrypt one file for free.
But this file should be of not valuable!Do you really want to restore your files?
Write to email: AnyvAnyv@skiff.comDownload the (Session) messenger (hxxps://getsession.org) in messenger :ID"-"
Attention!
* Do not rename or edit encrypted files and archives containing encrypted files.
* Do not try to decrypt your data using third party software, it may cause permanent data loss.
* Decryption of your files with the help of third parties may cause increased price (they add their fee to our) or you can become a victim of a scam.'