Threat Database Ransomware Uigd Ransomware

Uigd Ransomware

Uigd Ransomware เป็นของตระกูลมัลแวร์ STOP/Djvu ที่ยังคงขยายตัวอยู่ แม้จะมีแรนซัมแวร์หลากหลายรูปแบบที่สร้างไว้แล้วโดยใช้ STOP/Djvu เป็นพื้นฐาน อาชญากรไซเบอร์ก็ยังคงสร้างภัยคุกคามมากขึ้นเรื่อยๆ เมื่อมีการปรับใช้ Uigd Ransomware บนระบบคอมพิวเตอร์เป้าหมาย มันจะเริ่มต้นกระบวนการเข้ารหัสที่จะล็อคเอกสาร ไฟล์ PDF ไฟล์เก็บถาวร ฐานข้อมูล และไฟล์ประเภทอื่นๆ ที่จัดเก็บไว้ที่นั่น ภัยคุกคามจะเพิ่ม '.uigd' ต่อท้ายชื่อไฟล์ที่เข้ารหัสแต่ละไฟล์เป็นนามสกุลใหม่ สุดท้าย ไฟล์ข้อความที่มีบันทึกค่าไถ่พร้อมคำแนะนำสำหรับเหยื่อจะถูกส่งไปยังอุปกรณ์ที่ติดไวรัส ชื่อของไฟล์นี้คือ '_readme.txt'

ภาพรวมของหมายเหตุเรียกค่าไถ่

คำแนะนำของ Uigd Ransomware เป็นไปตามรูปแบบ STOP/Djvu ที่กำหนดไว้ พวกเขาระบุว่าผู้ที่ตกเป็นเหยื่อของการคุกคามจะต้องจ่ายค่าไถ่ $980 หากพวกเขาต้องการรับเครื่องมือซอฟต์แวร์และคีย์ถอดรหัสที่จำเป็นในการกู้คืนข้อมูลที่ล็อคไว้ ตามหมายเหตุ ผู้โจมตียินดีที่จะลดจำนวนเงินที่เรียกร้องของพวกเขาลงครึ่งหนึ่งโดยมีเงื่อนไขเพียงอย่างเดียวคือผู้ที่ตกเป็นเหยื่อจะติดต่อพวกเขาใน 72 ชั่วโมงแรกของการโจมตี Uigd Ransomware

บันทึกย่อทำให้ผู้ที่ตกเป็นเหยื่อของภัยคุกคามมีที่อยู่อีเมลสองแห่งที่พวกเขาสามารถใช้เพื่อเข้าถึงแฮกเกอร์ได้ ที่อยู่หลักคือ 'supportsys@airmail.cc' ในขณะที่ 'supportsys@airmail.cc' ถูกกำหนดให้เป็นอีเมลสำรอง ผู้ใช้ที่ได้รับผลกระทบจะได้รับคำสั่งให้แนบไฟล์ที่เข้ารหัส 1 ไฟล์ในข้อความ หลังจากนั้น ผู้โจมตีควรจะปลดล็อกไฟล์และส่งกลับโดยไม่เสียค่าใช้จ่าย เพื่อเป็นการสาธิตความสามารถในการกู้คืนไฟล์ที่ได้รับผลกระทบทั้งหมด

ข้อความเรียกร้องค่าไถ่ของภัยคุกคามฉบับเต็มคือ:

; ความสนใจ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
hxxps://we.tl/t-kilPVod4em
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...