Threat Database Ransomware Edw Ransomware

Edw Ransomware

Ekspertët e sigurisë kibernetike kanë zbuluar një malware kërcënues të pajisur me aftësinë për të bllokuar të dhënat e viktimave të tij. Kërcënimi gjurmohet si Edw Ransomware dhe klasifikohet si një variant i kërcënimit Dharma Ransomware . Rutina e tij e kriptimit do t'i lërë përdoruesit të paaftë për të hyrë në shumicën e skedarëve të tyre. Dokumentet, PDF-të, fotot, imazhet, arkivat, bazat e të dhënave, skedarët audio dhe video, etj. do t'i nënshtrohen enkriptimit të të dhënave dhe do të lihen në një gjendje të papërdorshme.

Për më tepër, emrat e tyre origjinalë do të modifikohen ndjeshëm. Kërcënimi do të shtojë një varg ID të krijuar për makinën specifike, një adresë emaili dhe në fund, '.edw' si një shtesë e re. Adresa e emailit e përdorur nga Edw Ransomware është 'edward22w@aol.com.'

Përmbledhja e Ransom Note

Edw Ransomware do t'u japë viktimave të tij dy shënime shpërblimi. Njëra do të shfaqet në një dritare pop-up, ndërsa tjetra do të hidhet brenda një skedari teksti të quajtur 'FILES ENCRYPTED.txt.' Mesazhi që kërkon rastësi që gjendet në skedarin e tekstit është jashtëzakonisht i shkurtër. Ai thjesht i udhëzon përdoruesit e prekur që të kontaktojnë sulmuesit duke dërguar një mesazh në dy adresat e emailit të dhënë - 'edward22w@aol.com' ose 'edward22w@tutanota.com.' Udhëzimet në dritaren që shfaqet nuk japin shumë informacion shtesë. Pjesa më e madhe e shënimit merret nga paralajmërime të ndryshme, të tilla si mos riemërtimi i skedarëve të koduar ose përpjekja për t'i zhbllokuar ato me mjete softuerike të palëve të treta.

Dritarja kërcyese e Edw Ransomware tregon mesazhin e mëposhtëm:

' SKEDA TUAJ JANË TË KRIPTUARA
Mos u shqetësoni, ju mund t'i ktheni të gjithë skedarët tuaj!
Nëse dëshironi t'i rivendosni ato, ndiqni këtë lidhje: email edward22w@aol.com ID JUAJ -
Nëse nuk jeni përgjigjur përmes lidhjes brenda 12 orëve, na shkruani në e-mail:edward22w@tutanota.com
Kujdes!
Mos riemërtoni skedarët e enkriptuar.
Mos u përpiqni të deshifroni të dhënat tuaja duke përdorur softuer të palëve të treta, kjo mund të shkaktojë humbje të përhershme të të dhënave.
Deshifrimi i skedarëve tuaj me ndihmën e palëve të treta mund të shkaktojë rritje të çmimit (ata shtojnë tarifën e tyre tek ne) ose ju mund të bëheni viktimë e një mashtrimi.

Mesazhi i dërguar në skedarin e tekstit është:

të gjitha të dhënat tuaja na janë bllokuar
Dëshironi të ktheheni?
shkruani email edward22w@aol.com ose edward22w@tutanota.com
.'

Postime të ngjashme

Në trend

Më e shikuara

Po ngarkohet...