ESCANOR Ransomware
ESCANOR Ransomware เป็นภัยคุกคามที่สร้างความเสียหาย ซึ่งออกแบบมาเพื่อล็อคผู้ใช้ไม่ให้เข้าถึงข้อมูลของตนเอง มัลแวร์ประเภทนี้ส่วนใหญ่จะใช้ในการโจมตีที่มีแรงจูงใจทางการเงินโดยมีเป้าหมายคือการกรรโชกเงินจากผู้ใช้แต่ละรายหรือนิติบุคคลที่ได้รับผลกระทบ ESCANOR สามารถส่งผลกระทบต่อไฟล์ประเภทต่างๆ ได้หลากหลาย - เอกสาร รูปภาพ ที่เก็บถาวร ฐานข้อมูล ภาพถ่าย ฯลฯ ไฟล์ที่เข้ารหัสทั้งหมดจะไม่สามารถเข้าถึงได้อีกต่อไป
ภัยคุกคามจะเพิ่ม '.ESCANOR' ต่อท้ายชื่อดั้งเดิมของไฟล์ที่ถูกล็อค ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นลักษณะของไฟล์ข้อความที่ไม่คุ้นเคยชื่อ 'HELP_DECRYPT_YOUR_FILES.txt' บนเดสก์ท็อปของอุปกรณ์ที่ติดไวรัส ไฟล์นี้มีบันทึกค่าไถ่ซึ่งมีรายละเอียดคำแนะนำของผู้คุกคามที่รับผิดชอบต่อการโจมตีของมัลแวร์ ตามข้อความ เหยื่อจะต้องจ่าย $980 เป็น Bitcoins เป็นค่าไถ่ผู้โจมตี ควรโอนเงินไปยังที่อยู่ crypto-wallet ที่ให้ไว้ ผู้ที่ตกเป็นเหยื่อยังสามารถส่งไฟล์ที่ถูกล็อคไฟล์เดียวเพื่อถอดรหัสได้ฟรีโดยส่งข้อความไปยังที่อยู่อีเมล 'hxxp://www.escanor-re.com/'
เหยื่อของการโจมตี ransomware จะต้องระมัดระวังอย่างยิ่งเมื่อต้องรับมือกับอาชญากรไซเบอร์ ท้ายที่สุดแล้ว การจ่ายเงินค่าไถ่ที่เรียกร้องไม่ได้รับประกันว่าผู้โจมตีจะยุติข้อตกลง หรือเครื่องมือถอดรหัสลับที่พวกเขาส่งกลับจะสามารถกู้คืนไฟล์ที่ได้รับผลกระทบทั้งหมดได้สำเร็จ
ข้อความทั้งหมดของหมายเหตุของ ESCANOR Ransomware คือ:
'อ๊ะ ไฟล์สำคัญของคุณทั้งหมดถูกเข้ารหัส เช่น เอกสาร รูปภาพ วิดีโอ ฯลฯ..
ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ เอกสาร รูปภาพ ฐานข้อมูล และไฟล์สำคัญอื่นๆ ทั้งหมดของคุณได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมวิธีการกู้คืนไฟล์?
RSA เป็นอัลกอริธึมการเข้ารหัสแบบอสมมาตร คุณต้องมีหนึ่งคีย์สำหรับการเข้ารหัสและหนึ่งคีย์สำหรับการถอดรหัส ดังนั้นคุณจึงต้องใช้คีย์ส่วนตัวเพื่อกู้คืนไฟล์ของคุณ เป็นไปไม่ได้ที่จะกู้คืนไฟล์ของคุณโดยไม่มีคีย์ส่วนตัว
วิธีเดียวในการกู้คืนไฟล์คือการซื้อคีย์ส่วนตัวที่ไม่ซ้ำใคร มีเพียงเราเท่านั้นที่สามารถให้คีย์นี้ได้ และมีเพียงเราเท่านั้นที่สามารถกู้คืนไฟล์ของคุณได้คุณมีอะไรค้ำประกัน?
ตามหลักฐาน คุณสามารถส่ง 1 ไฟล์เพื่อถอดรหัสทางอีเมล เราจะส่งไฟล์กู้คืน พิสูจน์ว่าเราสามารถถอดรหัสไฟล์ของคุณได้กรุณา คุณต้องทำตามขั้นตอนเหล่านี้อย่างระมัดระวังเพื่อถอดรหัสไฟล์ของคุณ:
ส่ง bitcoin มูลค่า $980 ไปยังกระเป๋าเงิน: js97xc025fwviwhdg53gla97xc025fwv
หลังจากชำระเงิน เราจะส่งซอฟต์แวร์ถอดรหัสลับให้คุณ
อีเมลติดต่อ: hxxp://www.escanor-re.com/รหัสส่วนตัวของคุณ:'