Threat Database Ransomware Powz Ransomware

Powz Ransomware

Powz Ransomware ออกแบบมาเพื่อสแกนระบบที่ติดไวรัสสำหรับประเภทไฟล์เป้าหมาย แล้วเข้ารหัสด้วยอัลกอริธึมการเข้ารหัสที่ถอดรหัสไม่ได้ เป้าหมายของผู้ดำเนินการภัยคุกคามคือการใช้ข้อมูลที่ล็อกไว้เพื่อรีดไถเหยื่อเพื่อจ่ายค่าไถ่จำนวนมาก ภัยคุกคามจากแรนซัมแวร์เฉพาะนี้ไม่ได้มีลักษณะเฉพาะ เนื่องจากการวิเคราะห์ได้เปิดเผยว่าเป็นตัวแปรของตระกูลมัลแวร์ STOP/Djvu ความจริงข้อนี้ไม่ได้หมายความว่าจะเป็นอันตรายน้อยกว่า

เมื่อดำเนินการบนอุปกรณ์ของเหยื่อ Powz Ransomware จะเข้ารหัสข้อมูลที่เก็บไว้และผนวกชื่อเดิมของไฟล์ที่ได้รับผลกระทบแต่ละไฟล์ด้วย '.powz' หมายเหตุเรียกค่าไถ่ที่มีคำแนะนำจากผู้คุกคามจะถูกทิ้งลงในระบบ ข้อความจะถูกส่งเป็นไฟล์ข้อความชื่อ '_readme.txt'

การเปิดไฟล์และการอ่านโน้ตแสดงให้เห็นว่าข้อความ Powz Ransomware เกือบจะเหมือนกับข้อความที่เหลือจากตัวแปร STOP/Djvu อื่นๆ ผู้โจมตีระบุว่าเหยื่อจะต้องจ่ายค่าไถ่ 980 ดอลลาร์หากต้องการรับเครื่องมือถอดรหัสและคีย์ถอดรหัสที่จำเป็น อย่างไรก็ตาม จำนวนเงินค่าไถ่เริ่มต้นนั้นอาจลดลง 50% หากเหยื่อเริ่มสื่อสารกับผู้คุกคามภายใน 72 ชั่วโมงแรก พวกเขายังสามารถส่งไฟล์หนึ่งไฟล์เพื่อถอดรหัสได้ฟรี เพื่อเป็นการสาธิตความสามารถของแฮกเกอร์ในการกู้คืนข้อมูลที่ได้รับผลกระทบ

ข้อความทั้งหมดของบันทึกย่อคือ:

'ความสนใจ!

ไม่ต้องกังวล คุณสามารถส่งคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสไฟล์ได้ฟรีเพียง 1 ไฟล์เท่านั้น ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูเครื่องมือถอดรหัสภาพรวมวิดีโอ:
hxxps://we.tl/t-oTIha7SI4s
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@fishmail.top

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
datarestorehelp@airmail.cc

รหัสส่วนตัวของคุณ:'

Powz Ransomware วิดีโอ

เคล็ดลับ: เปิดเสียงของคุณและดูวิดีโอในโหมดเต็มหน้าจอ

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...