Threat Database Ransomware Dfwe Ransomware

Dfwe Ransomware

Isang makapangyarihang variant mula sa kilalang STOP/Djvu Ransomware na pamilya, ang banta ng Dfwe ay maaaring magwasak sa mga computer na pinamamahalaan nitong makahawa. Sa pamamagitan ng paggamit ng military-grade encryption algorithm, ang banta ay maaaring mag-lock ng maraming uri ng file, na magiging ganap na hindi naa-access at hindi magagamit. Ang mga mapaminsalang operator ng pagbabanta ay magpapatuloy sa pangingikil sa kanilang mga biktima para sa pera kapalit ng pagtulong sa pagpapanumbalik ng mahalagang impormasyon. Sa katunayan, ang mga apektadong user o kumpanya ay napakabihirang makapag-unlock ng kanilang mga file nang walang mga decryption key na hawak ng mga umaatake.

Kapag nag-encrypt ang Dfwe Ransomware ng isang file, babaguhin din nito ang orihinal na pangalan ng file na iyon. Ito ay isang karaniwang pag-uugali na sinusunod sa mga banta ng ransomware. Sa kasong ito, ang mga naka-lock na file ay magkakaroon ng '.dfwe' na nakadugtong sa kanilang mga pangalan. Ang isa pang pagbabagong ginawa ng pagbabanta ay ang paglikha ng bagong text file sa nilabag na sistema. Ang file na pinangalanang '_readme.txt' ay maglalaman ng ransom note na may mga kahilingan at tagubilin ng hacker.

Mga Detalye ng Ransom Note

Ang mensaheng humihingi ng ransom ng banta ng Dfwe, tulad ng ibang mga miyembro ng pamilyang STOP/Djvu Ransomware , ay nagsasaad na ang mga biktima ay kailangang magbayad ng $980 sa mga cybercriminal. Gayunpaman, ang paunang halagang iyon ay posibleng mabawasan ng 50% hanggang $490 na ang tanging nabanggit na kinakailangan ay ang mga user ay dapat makipag-ugnayan sa mga hacker sa loob ng unang 72 oras ng impeksyon sa ransomware. Ang tala ay nagbibigay ng dalawang email address bilang mga channel ng komunikasyon - 'admin@helpdata.top' at 'supportsys@airmail.cc.' Bilang bahagi ng kanilang mensahe, ang mga biktima ay inutusan na maaari rin silang magpadala ng isang naka-lock na file. Kung ang napiling file ay walang anumang mahalagang data, ang mga hacker ay diumano'y magde-decrypt at ibabalik ito nang libre.

Ang buong teksto ng tala ng Dfwe Ransomware ay:

' PANSIN!

Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga larawan, database, dokumento at iba pang mahalaga ay naka-encrypt na may pinakamalakas na pag-encrypt at natatanging key.
Ang tanging paraan ng pagbawi ng mga file ay ang pagbili ng decrypt tool at natatanging key para sa iyo.
Ide-decrypt ng software na ito ang lahat ng iyong naka-encrypt na file.
Anong mga garantiya ang mayroon ka?
Maaari kang magpadala ng isa sa iyong naka-encrypt na file mula sa iyong PC at i-decrypt namin ito nang libre.
Ngunit maaari naming i-decrypt ang 1 file lamang nang libre. Ang file ay hindi dapat maglaman ng mahalagang impormasyon.
Maaari kang makakuha at tumingin ng video overview decrypt tool:
hxxps://we.tl/t-j3AdKrnQie
Ang presyo ng pribadong key at decrypt software ay $980.
Available ang discount na 50% kung makikipag-ugnayan ka sa amin sa unang 72 oras, ang presyo para sa iyo ay $490.
Pakitandaan na hindi mo na ibabalik ang iyong data nang walang bayad.
Suriin ang iyong e-mail na "Spam" o "Junk" na folder kung hindi ka nakatanggap ng sagot nang higit sa 6 na oras.

Upang makuha ang software na ito kailangan mong sumulat sa aming e-mail:
admin@helpdata.top

Magreserba ng e-mail address para makipag-ugnayan sa amin:
supportsys@airmail.cc

Ang iyong personal na ID: '

Trending

Pinaka Nanood

Naglo-load...