Encrpt Ransomware
Një kërcënim i fuqishëm ransomware i quajtur Encrpt Ransomware është zbuluar nga ekspertë të sigurisë kibernetike. Megjithëse ky malware i veçantë klasifikohet si një variant nga familja VoidCrypt Ransomware , potenciali i tij për të shkaktuar dëme mbetet i rëndësishëm.
Në të vërtetë, nëse Encrpt vendoset në një kompjuter të synuarme sukses, do t'i bëjë të papërdorshëm pothuajse të gjithë skedarët e ruajtur atje. Kërcënimi e bën këtë nëpërmjet një algoritmi të fortë kriptografik. Emri i çdo skedari të kyçur do të modifikohet në një masë të konsiderueshme. Encrypt fillimisht do të shtojë një varg karakteresh të rastësishme që mund të veprojnë si një ID për viktimën specifike, e ndjekur nga një adresë emaili e kontrolluar nga sulmuesit dhe në fund, '.encrpt' do të shtohet si një shtesë e re skedari.
Detajet e Ransom Note
Kur Encrpt Ransomware ka përfunduar bllokimin e të gjitha llojeve të skedarëve të synuar, ai do të lëshojë dy shënime identike shpërblimi në pajisjen e shkelur. Njëri do të dorëzohet si një skedar teksti i thjeshtë i quajtur 'Decryption-Guide.txt', ndërsa tjetri do të shfaqet në një dritare pop-up të krijuar nga një skedar 'Decryption-Guide.hta'.
Sipas udhëzimeve, veprimi i parë i ndërmarrë nga viktimat e Encrpt duhet të jetë gjetja e një skedari kyç pa të cilin rivendosja e të dhënave të koduara mund të ishte e pamundur. Ky skedar duhet të ishte krijuar nga kërcënimi në dosjen C:/ProgramData dhe mund të quhet 'RSAKEY.KEY.'
Krahas skedarit të çelësit, përdoruesit lejohen të dërgojnë një skedar të kyçur për t'u deshifruar falas. Edhe pse në shënim thuhet se hakerët kanë dy adresa emaili që mund të përdoren për komunikim - një adresë kryesore dhe një që vepron si një kanal rezervë, rezulton se nuk është kështu. Emaili i përmendur në të dy vendet është i njëjti - 'Encrpt@criptext.com.'
Udhëzimet e Encrpt Ransomware janë:
' Skedarët tuaj janë të kyçur
Skedarët tuaj janë të koduar me algoritmin e kriptografisë
Nëse keni nevojë për skedarët tuaj dhe ato janë të rëndësishme për ju, mos u trembni, Më dërgoni një email
Dërgoni skedarin e testit + skedarin kryesor në sistemin tuaj (Skedari ekziston në C:/ProgramData shembull: RSAKEY-SE-24r6t523 pr RSAKEY.KEY) për t'u siguruar që skedarët tuaj mund të restaurohen
Bëni një marrëveshje për çmimin me mua dhe paguani
Merrni mjetin e deshifrimit + çelësin RSA dhe udhëzimet për procesin e deshifrimit
Kujdes:
1- Mos riemërtoni ose modifikoni skedarët (mund ta humbisni atë skedar)
2- Mos u përpiqni të përdorni aplikacione të palëve të treta ose mjete rikuperimi (nëse dëshironi ta bëni këtë, bëni një kopje nga Files dhe provoni ato dhe humbni kohën tuaj)
3-Mos riinstaloni Sistemin Operativ (Windows) Ju mund të humbni skedarin kryesor dhe të humbni skedarët tuaj
4-Mos u besoni gjithmonë njerëzve të mesëm dhe negociatorëve (disa prej tyre janë të mirë, por disa prej tyre bien dakord për 4000 dollarë për shembull dhe kërkuan 10000 dollarë nga klienti) kjo ndodhi
ID-ja juaj e çështjes:
Emaili ynë: Encrpt@criptext.com
në rast pa përgjigje: Encrpt@criptext.com '