Ewdf Ransomware
இழிவான STOP/Djvu Ransomware குடும்பம் சைபர் குற்றவாளிகள் மத்தியில் அதன் பிரபலத்தை இன்னும் தக்க வைத்துக் கொண்டுள்ளது. இதன் விளைவாக, இன்ஃபோசெக் ஆராய்ச்சியாளர்கள் STOP/Djvu காடுகளில் வெளியிடப்படும் பல்வேறு அச்சுறுத்தும் வகைகளை தொடர்ந்து கண்டுபிடித்து வருகின்றனர். அத்தகைய ஒரு உதாரணம் Ewdf Ransomware அச்சுறுத்தலாகும். Ewdf எந்த பெரிய முன்னேற்றமும் இல்லாமல் ஒரு எளிய மாறுபாடு என்றாலும், சேதத்தை ஏற்படுத்தும் திறன் குறிப்பிடத்தக்கதாகவே உள்ளது.
மீறப்பட்ட சாதனத்தில் அச்சுறுத்தல் நிலைநிறுத்தப்பட்டவுடன், அது க்ராக் செய்ய முடியாத கிரிப்டோகிராஃபிக் அல்காரிதம் மூலம் ஒரு குறியாக்க வழக்கத்தைத் தொடங்கும். செயலாக்கப்பட்ட எல்லா கோப்புகளையும் இனி அணுக முடியாது அல்லது பயன்படுத்த முடியாது. மேலும், புதிய நீட்டிப்பாக, அவற்றின் அசல் பெயர்களுடன் '.ewdf' இணைக்கப்பட்டிருப்பதன் மூலம் அவை குறிக்கப்படும். அச்சுறுத்தலின் மீட்புக் குறிப்பு பாதிக்கப்பட்ட கணினிகளில் '_readme.txt' என்ற உரைக் கோப்பாக கைவிடப்படும்.
மீட்கும் குறிப்பின் கண்ணோட்டம்
தாக்குபவர்களின் அறிவுறுத்தல்களின்படி, Ewdf Ransomware பாதிக்கப்பட்டவர்கள் தங்கள் தரவை மீட்டெடுக்க முடியும். இருப்பினும், டிக்ரிப்டர் கருவி மற்றும் தேவையான மறைகுறியாக்க விசைகளைப் பெற அவர்கள் மீட்கும் தொகையை செலுத்த வேண்டும். சைபர் கிரைமினல்கள் கோரும் தொகை $980 ஆனால் $490 ஆக குறைக்கப்படலாம். குறிப்பில் குறிப்பிடப்பட்டுள்ள ஒரே தேவை, தாக்குதலின் முதல் 72 மணி நேரத்திற்குள் பாதிக்கப்பட்ட பயனர்கள் தொடர்பைத் தொடங்க வேண்டும். அவர்கள் தங்கள் செய்தியில் 1 பூட்டிய கோப்பையும் இணைக்கலாம். கோப்பில் எந்த முக்கிய தகவலும் இல்லை என்றால், அது மறைகுறியாக்கப்பட்டு இலவசமாக திருப்பி அனுப்பப்படும். மீட்கும் குறிப்பில் காணப்படும் மின்னஞ்சல் முகவரிகள் 'restorealldata@firemail.cc' மற்றும் 'gorentos@bitmessage.ch.' வெளிப்படையாக, சைபர் குற்றவாளிகள் '@datarestore' இல் டெலிகிராம் கணக்கையும் வைத்துள்ளனர்.
Ewdf Ransomware வழங்கிய வழிமுறைகளின் முழு தொகுப்பு:
' கவனம்!
கவலைப்பட வேண்டாம், உங்கள் எல்லா கோப்புகளையும் திரும்பப் பெறலாம்!
உங்கள் புகைப்படங்கள், தரவுத்தளங்கள், ஆவணங்கள் மற்றும் பிற முக்கியமான கோப்புகள் அனைத்தும் வலுவான குறியாக்கம் மற்றும் தனித்துவமான விசையுடன் குறியாக்கம் செய்யப்பட்டுள்ளன.
கோப்புகளை மீட்டெடுப்பதற்கான ஒரே வழி டிக்ரிப்ட் கருவி மற்றும் உங்களுக்கான தனிப்பட்ட விசையை வாங்குவதுதான்.
இந்த மென்பொருள் உங்களது அனைத்து என்க்ரிப்ட் செய்யப்பட்ட கோப்புகளையும் டிக்ரிப்ட் செய்யும்.
உங்களிடம் என்ன உத்தரவாதம் உள்ளது?
உங்கள் கணினியிலிருந்து மறைகுறியாக்கப்பட்ட கோப்புகளில் ஒன்றை நீங்கள் அனுப்பலாம், நாங்கள் அதை இலவசமாக டிக்ரிப்ட் செய்கிறோம்.
ஆனால் நாம் இலவசமாக 1 கோப்பை மட்டுமே டிக்ரிப்ட் செய்ய முடியும். கோப்பில் மதிப்புமிக்க தகவல்கள் இருக்கக்கூடாது.
நீங்கள் வீடியோ மேலோட்டத்தை மறைகுறியாக்கும் கருவியைப் பெறலாம் மற்றும் பார்க்கலாம்:
https://we.tl/t-WbgTMF1Jmw
தனிப்பட்ட விசை மற்றும் டிக்ரிப்ட் மென்பொருளின் விலை $980.
முதல் 72 மணிநேரத்தில் எங்களைத் தொடர்பு கொண்டால் 50% தள்ளுபடி கிடைக்கும், உங்களுக்கான விலை $490.
பணம் செலுத்தாமல் உங்கள் தரவை ஒருபோதும் மீட்டெடுக்க முடியாது என்பதை நினைவில் கொள்ளவும்.
உங்கள் மின்னஞ்சல் "ஸ்பேம்" அல்லது "குப்பை" கோப்புறையைச் சரிபார்க்கவும், 6 மணிநேரத்திற்கு மேல் பதில் வரவில்லை என்றால்.இந்த மென்பொருளைப் பெற, நீங்கள் எங்கள் மின்னஞ்சலில் எழுத வேண்டும்:
restorealldata@firemail.ccஎங்களை தொடர்பு கொள்ள மின்னஞ்சல் முகவரியை முன்பதிவு செய்யவும்:
gorentos@bitmessage.chஎங்கள் டெலிகிராம் கணக்கு:
@datarestoreஉங்கள் தனிப்பட்ட ஐடி: '