Threat Database Ransomware Eyrv Ransomware

Eyrv Ransomware

Eyrv Ransomware เป็นอีกตัวแปรหนึ่งจากตระกูลมัลแวร์ STOP/Djvu โดยรวมแล้ว ภัยคุกคามดังกล่าวเกือบจะเป็นสำเนาของตัวแปรอื่นๆ จากตระกูลนี้ อย่างไรก็ตาม ข้อเท็จจริงนี้ไม่ควรทำให้ผู้ใช้เข้าใจผิดคิดว่า Eyrv มีอันตรายน้อยกว่า เมื่อส่งไปยังคอมพิวเตอร์เป้าหมาย ภัยคุกคามสามารถล็อคข้อมูลที่จัดเก็บไว้ที่นั่นผ่านรูทีนการเข้ารหัสได้อย่างง่ายดาย

ผู้ที่ตกเป็นเหยื่อจะสังเกตเห็นว่าไฟล์ที่ได้รับผลกระทบแต่ละไฟล์ในขณะนี้มี '.eyrv' แนบกับชื่อเดิมเป็นนามสกุลใหม่ นอกจากนี้ ไฟล์ข้อความใหม่ที่ชื่อ '_readme.txt' จะถูกสร้างขึ้นบนอุปกรณ์ที่ถูกบุกรุก ไฟล์นี้ได้รับมอบหมายให้พกบันทึกค่าไถ่พร้อมคำแนะนำสำหรับเหยื่อ

ภาพรวมของหมายเหตุเรียกค่าไถ่

การเปิดไฟล์ข้อความเผยให้เห็นว่าข้อความของ Eyrv Ransomware เป็นไปตามรูปแบบทั่วไปที่สร้างโดยภัยคุกคาม STOP/Djvu อื่นๆ ผู้ใช้จะได้รับเครื่องมือถอดรหัสและคีย์จากผู้โจมตี จะต้องจ่ายค่าไถ่ 980 ดอลลาร์ อย่างไรก็ตาม หากพวกเขาติดต่อและส่งข้อความถึงแฮกเกอร์ภายใน 72 ชั่วโมงแรก จำนวนเงินที่พวกเขาต้องจ่ายจะลดลง 50% ที่ 490 ดอลลาร์

Eyrv Ransomware ปล่อยให้อีเมลสองฉบับเป็นช่องทางที่เป็นไปได้ในการเข้าถึงอาชญากรไซเบอร์ ที่อยู่หลักคือ 'support@sysmail.ch' ในขณะที่อีเมลฉบับที่สองที่ 'supportsys@airmail.cc' จะถูกลดระดับให้มีบทบาทสำรอง ในส่วนของข้อความ ผู้ใช้สามารถส่งไฟล์ที่ล็อคไว้หนึ่งไฟล์เพื่อถอดรหัสได้ฟรี เงื่อนไขเดียวที่กล่าวถึงในหมายเหตุคือไฟล์ที่เลือกต้องไม่มีข้อมูลสำคัญใดๆ

ข้อความทั้งหมดของบันทึกย่อคือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-kilPVod4em
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่มีวันกู้คืนข้อมูลของคุณหากไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...