Threat Database Ransomware Dewd Ransomware

Dewd Ransomware

อาชญากรไซเบอร์ได้ปล่อยแรนซัมแวร์ที่เป็นอันตรายอีกตัวหนึ่งซึ่งอิงจากตระกูลมัลแวร์ STOP/Djvu ที่น่าอับอาย ภัยคุกคามถูกติดตามในฐานะ Dewd Ransowmare และสามารถล็อคไฟล์ได้หลายประเภท ผู้ที่ตกเป็นเหยื่อจะไม่สามารถเปิดหรือเข้าถึงเอกสาร, PDF, รูปภาพ, รูปภาพ, ที่เก็บถาวร, ฐานข้อมูลและอื่น ๆ ได้ เป้าหมายของผู้โจมตีคือการใช้ข้อมูลที่ล็อกไว้เป็นตัวประกัน แล้วรีดไถเงินของผู้ใช้ที่ได้รับผลกระทบ

ลักษณะเฉพาะที่ทำให้ Dewd Ransowmare แตกต่างจากตัวแปร STOP/Djvu อื่นๆ นับไม่ถ้วน คือนามสกุลไฟล์ที่ใช้เพื่อทำเครื่องหมายไฟล์ที่เข้ารหัสแต่ละไฟล์ อันที่จริง ผู้ใช้ที่ได้รับผลกระทบจะสังเกตเห็นว่าขณะนี้ไฟล์ที่เข้ารหัสทั้งหมดมีนามสกุลไฟล์ '.dewd' ต่อท้ายชื่อเดิม การเปลี่ยนแปลงระบบอีกประการหนึ่งคือการสร้างไฟล์ข้อความชื่อ '_readme.txt' จุดประสงค์ของแฟ้มนี้คือเพื่อส่งบันทึกค่าไถ่พร้อมคำแนะนำสำหรับผู้ที่ตกเป็นเหยื่อ

ภาพรวมของหมายเหตุเรียกค่าไถ่

คำแนะนำที่เหลือโดย Dewd Ransomware ระบุว่าในการรับเครื่องมือถอดรหัสและคีย์ถอดรหัสที่จำเป็นในการกู้คืนไฟล์ที่ถูกล็อค ผู้ใช้ที่ได้รับผลกระทบจะต้องจ่ายค่าไถ่ 980 ดอลลาร์ อย่างไรก็ตาม ผลรวมสามารถลดลงได้ 50% โดยมีข้อกำหนดเพียงอย่างเดียวคือให้เหยื่อเริ่มการสื่อสารภายใน 72 ชั่วโมงของการโจมตี Dewd Ransomware พวกเขายังสามารถส่งไฟล์ที่ล็อคไว้ไฟล์เดียวเพื่อถอดรหัสได้ฟรี บันทึกย่อระบุที่อยู่อีเมลสองแห่งที่สามารถใช้ติดต่อผู้โจมตีได้ - 'manager@time2mail.ch' และ 'supportsys@airmail.cc'

ข้อความทั้งหมดของบันทึกเรียกค่าไถ่ที่ Dewd Ransomware ทิ้งไว้คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://www.filemail.com/d/cckhkpsqjvnbjhf
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือ "ขยะ"
หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
manager@time2mail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc
รหัสส่วนตัวของคุณ:
'

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...