Threat Database Ransomware ยูแรนซัมแวร์

ยูแรนซัมแวร์

Eu Ransomware จัดเป็นภัยคุกคามแรนซัมแวร์ มีรูทีนการเข้ารหัสที่ล็อคไฟล์ของเหยื่อ เอกสาร รูปภาพ ภาพถ่าย ไฟล์เก็บถาวร ฐานข้อมูล และไฟล์ประเภทอื่นๆ อาจไม่สามารถเข้าถึงได้โดยสมบูรณ์อันเป็นผลมาจากการติดมัลแวร์ ในกรณีส่วนใหญ่ การโจมตีของแรนซัมแวร์จะดำเนินการโดยมีเป้าหมายเพื่อรีดไถเงินจากผู้ใช้ที่ได้รับผลกระทบหรือนิติบุคคล อย่างไรก็ตาม ดูเหมือนว่าจะใช้ไม่ได้กับภัยคุกคามของ Eu Ransomware

โดยส่วนใหญ่แล้ว Eu Ransomware จะติดตามพฤติกรรมทั่วไปของภัยคุกคามประเภทนี้ มันเข้ารหัสไฟล์เป้าหมายและแก้ไขชื่อโดยต่อท้าย '.eu' กับไฟล์เหล่านั้นเป็นนามสกุลใหม่ มัลแวร์จะเปลี่ยนพื้นหลังเดสก์ท็อปปัจจุบันด้วยคำแนะนำต่อรูปภาพใหม่จากผู้โจมตี หมายเหตุเรียกค่าไถ่อื่นจะถูกส่งเป็นไฟล์ข้อความชื่อ 'read_instruction.txt'

เมื่ออ่านข้อความที่ Eu Ransomware ทิ้งไว้ จะเห็นได้ชัดว่าผู้คุกคามกำลังไล่ตามเป้าหมายที่แตกต่างกันเมื่อแพร่กระจายภัยคุกคาม ท้ายที่สุด ไฟล์ข้อความจะให้รายการโดยละเอียดเกี่ยวกับขั้นตอนที่จำเป็นในการกู้คืนข้อมูลด้วยตนเองแก่ผู้ที่ตกเป็นเหยื่อ เห็นได้ชัดว่า Eu Ransomware มีเครื่องมือถอดรหัสลับของตัวเองและปล่อยไปยังอุปกรณ์ที่ติดไวรัส ผู้โจมตียังทิ้งที่อยู่อีเมล - 'dupex876@gmail.com' หากเหยื่อต้องการความช่วยเหลือเพิ่มเติมในการกู้คืนไฟล์

ข้อความทั้งหมดของบันทึกค่าไถ่ที่แสดงเป็นพื้นหลังของเดสก์ท็อปคือ:

ขออภัย คุณไม่สามารถปลดล็อกไฟล์ทั้งหมดของคุณ
แต่ทำไมคุณดาวน์โหลดไวรัสนี้?
ทำไมพี่ทุกคนที่เปิดไฟล์นี้ไม่สามารถถอดรหัสได้ แล้วทำไมคุณถึงเปิดไฟล์นี้?
อ่านคำแนะนำบางทีคุณอาจพบตัวถอดรหัส 🙂
~ ยูเนี่ยนยุโรป
ไฟล์ข้อความมีข้อความต่อไปนี้:
ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น เอกสาร ภาพถ่าย ฐานข้อมูล และที่สำคัญอื่นๆ ได้รับการเข้ารหัสเป็น .eu
หากคุณต้องการถอดรหัสไฟล์ทั้งหมดของคุณฟรี ทำตามบทช่วยสอน
• 1. ค้นหาชื่อกระบวนการไวรัสของฉันใน TASKMANAGER และฆ่ากระบวนการ
• 2. ค้นหาในรีจิสทรีของ windows ( LOCALMACHINE > OUTPUT > LOCALHOST > EUCRYPT ) หากคุณหาไม่พบให้พิมพ์ CMD /taskkill /F (kill my virus :))
• 3. รีสตาร์ทเครื่องคอมพิวเตอร์ของคุณและค้นหาโฟลเดอร์ที่มี 'ชื่อไวรัสของฉัน ฉันหมายถึงไม่ใช่ชื่อนี้ แต่เป็นไวรัสของฉัน :)' และเปิดตัวถอดรหัสนี้ผ่านผู้ดูแลระบบ VIA และรอการถอดรหัสไฟล์ทั้งหมด คุณสามารถรอได้สูงสุด 1 ชั่วโมง
แต่ถ้าคุณยังไม่ชอบลบไวรัสของฉันด้วยตนเองติดต่อฉันในอีเมลนี้ - dupex876@gmail.com
~ EU

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...