Threat Database Ransomware Исвр Рансомваре

Исвр Рансомваре

Исвр Рансомваре је претећи малвер који се може користити за шифровање и закључавање рачунара, чинећи га недоступним док се не плати откуп. Обично се шири путем е-поште за крађу идентитета, несвесно преузетих датотека или посетом оштећеним веб локацијама. Једном инсталиран на рачунар, Исвр Рансомваре ће преузети контролу над системом шифровањем свих датотека сачуваних на зараженом уређају или мрежи. Када се Исвр Рансомваре инфилтрира у циљану машину, он тражи одређене типове датотека, као што су документи, слике, аудио и видео датотеке, архиве и други битни подаци. Рансомваре затим користи робустан алгоритам за шифровање АЕС-256 да закључа ове датотеке, које ће означити додавањем екстензије датотеке '.исвр' на крају њихових имена.

Истраживачи безбедности су открили да Исвр Рансомваре припада породици СТОП/Дјву Рансомваре и, као и други чланови ове злогласне породице, Исвр Рансомваре тражи откуп од 980 долара, који би требало да буде уплаћен у биткоинима како би жртвама пружио алате који може дешифровати оштећене податке. Међутим, жртве које контактирају криминалце који стоје иза Исвр Рансомваре-а одмах након заразе могу добити попуст од 50%. Злочинци такође дозвољавају жртвама да бесплатно пошаљу једну малу датотеку на дешифровање.

Исвр Рансомваре генерише белешку о откупнини под називом '_реадме.ткт, која ће водити жртве у процесу контактирања криминалаца и плаћања откупнине. У поруци о откупнини, жртве ће пронаћи две адресе е-поште, суппорт@фисхмаил.топ и датаресторехелп@аирмаил.цц, које би требало да користе да дођу до починилаца Исвр Рансомваре-а.

Због моћне методе шифровања коју користи Исвр Рансомваре, дешифровање захваћених датотека је практично немогуће осим ако жртве не набаве софтвер за дешифровање.

Исвр Рансомваре порука о откупнини гласи:

'ПАЖЊА!

Не брините, можете вратити све своје датотеке!
Све ваше датотеке као што су слике, базе података, документи и други важни су шифровани најјачом енкрипцијом и јединственим кључем.
Једини начин опоравка датотека је куповина алата за дешифровање и јединственог кључа за вас.
Овај софтвер ће дешифровати све ваше шифроване датотеке.
Које гаранције имате?
Можете послати једну од својих шифрованих датотека са свог рачунара и ми је дешифрујемо бесплатно.
Али можемо бесплатно дешифровати само 1 датотеку. Датотека не сме да садржи вредне информације.
Можете добити и погледати алат за дешифровање видео прегледа:
хттпс://ве.тл/т-оТИха7СИ4с
Цена приватног кључа и софтвера за дешифровање је 980 долара.
Доступан је попуст од 50% ако нас контактирате прва 72 сата, та цена за вас је 490 долара.
Имајте на уму да никада нећете вратити своје податке без плаћања.
Проверите своју е-пошту „Спам” или „Јунк” фолдер ако не добијете одговор више од 6 сати.

Да бисте добили овај софтвер потребно је да нам пишете на нашу е-пошту:
суппорт@фисхмаил.топ

Резервишите е-маил адресу да бисте нас контактирали:
датаресторехелп@аирмаил.цц'

У тренду

Најгледанији

Учитавање...