Threat Database Ransomware Ewdf Ransomware

Ewdf Ransomware

Den ökända STOP/Djvu Ransomware-familjen behåller fortfarande sin popularitet bland cyberkriminella. Som ett resultat fortsätter infosec-forskare att avslöja olika hotfulla varianter av STOP/Djvu som släpps ut i naturen. Ett sådant exempel är Ewdf Ransomware-hotet. Även om Ewdf är en enkel variant utan några större förbättringar, är dess potential att orsaka skada fortfarande betydande.

När hotet har distribuerats på en enhet som har brutits kommer det att initiera en krypteringsrutin med en oknäckbar kryptografisk algoritm. Alla bearbetade filer kommer inte längre att vara tillgängliga eller ens användbara. Dessutom kommer de att markeras genom att ha '.ewdf' tillagd till sina ursprungliga namn, som en ny tillägg. Lösenbeloppet för hotet kommer att släppas på de infekterade datorerna som en textfil med namnet '_readme.txt'.

Ransom Notes översikt

Enligt instruktionerna från angriparna kan offer för Ewdf Ransomware fortfarande återställa sina data. De kommer dock att behöva betala en lösensumma för att få ett dekrypteringsverktyg och de nödvändiga dekrypteringsnycklarna. Summan som cyberbrottslingarna kräver är $980 men kan sänkas till $490. Det enda kravet som nämns i anteckningen är att de berörda användarna ska initiera kommunikation inom de första 72 timmarna efter attacken. De kan också bifoga 1 låst fil till sitt meddelande. Om filen inte innehåller någon viktig information kommer den förmodligen att dekrypteras och returneras gratis. E-postadresserna som finns i lösennotan är 'restorealldata@firemail.cc' och 'gorentos@bitmessage.ch.' Tydligen har cyberbrottslingarna också ett Telegram-konto på '@datarestore.'

Den fullständiga uppsättningen instruktioner som lämnas av Ewdf Ransomware är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som foton, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan dekryptera endast 1 fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-WbgTMF1Jmw
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
restorealldata@firemail.cc

Boka e-postadress för att kontakta oss:
gorentos@bitmessage.ch

Vårt Telegram-konto:
@datarestore

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...