Threat Database Ransomware Udla Ransomware

Udla Ransomware

ภัยคุกคามจากตระกูล STOP/Djvu Udla Ransomware สามารถสร้างความเสียหายอย่างมีนัยสำคัญต่อระบบที่จัดการเพื่อประนีประนอม ภัยคุกคามจากแรนซัมแวร์ถูกสร้างขึ้นโดยมีวัตถุประสงค์เพื่อเข้ารหัสข้อมูลของเหยื่อและปล่อยให้มันอยู่ในสถานะที่ไม่สามารถใช้งานได้ โดยทั่วไปแล้วจะใช้อัลกอริธึมการเข้ารหัสที่แข็งแกร่งเพื่อให้แน่ใจว่าไม่สามารถกู้คืนไฟล์ที่ถูกล็อคได้หากไม่ได้รับความช่วยเหลือจากผู้โจมตี

Udla Ransomware จะปรับเปลี่ยนชื่อของเอกสาร, PDF, ไฟล์เก็บถาวร, ฐานข้อมูล และอื่นๆ ที่ล็อกไว้ ซึ่งเป็นส่วนหนึ่งของการดำเนินการ นามสกุลไฟล์เฉพาะที่ใช้ในการทำเครื่องหมายข้อมูลที่เข้ารหัสคือ '.udla' นอกจากนี้ ไฟล์ข้อความชื่อ '_readme.txt' จะถูกสร้างขึ้นบนอุปกรณ์ที่ถูกละเมิด ไฟล์จะมีบันทึกค่าไถ่พร้อมคำแนะนำจากอาชญากรไซเบอร์

ภาพรวมของหมายเหตุเรียกค่าไถ่

ข้อความเรียกร้องค่าไถ่ที่ Udla ทิ้งไว้นั้นไม่ได้เบี่ยงเบนไปจากรูปแบบ STOP/ Djvu ที่กำหนดไว้ ผู้โจมตีระบุว่าในการส่งเครื่องมือถอดรหัสและเหยื่อคีย์ถอดรหัสที่จำเป็นจะต้องจ่ายค่าไถ่จำนวน 980 ดอลลาร์ให้พวกเขา เห็นได้ชัดว่าจำนวนเงินเริ่มต้นนั้นลดลง 50% เป็น 490 ดอลลาร์ หากผู้ใช้ที่ได้รับผลกระทบเริ่มสื่อสารกับแฮกเกอร์ใน 72 ชั่วโมงแรกของการติดเชื้อ Udla Ransomware

ที่อยู่อีเมลสองแห่งที่สามารถใช้เพื่อส่งข้อความถึงผู้คุกคามสามารถพบได้ในบันทึกย่อ ตัวหลักคือ 'support@sysmail.ch' ในขณะที่ 'supportsys@airmail.cc' ถูกลดระดับให้เป็นที่อยู่สำรอง นอกจากนี้ เหยื่อยังได้รับแจ้งว่าสามารถแนบไฟล์เข้ารหัสไฟล์เดียวเพื่อถอดรหัสได้ฟรี

ข้อความทั้งหมดของบันทึกย่อของ Udla Ransomware คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-fnn5kv33Vv
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...