Threat Database Ransomware Eu Ransomware

Eu Ransomware

Ang Eu Ransomware ay inuri bilang isang banta ng ransomware. Nagdadala ito ng isang nakagawiang pag-encrypt na nagla-lock sa mga file ng mga biktima nito. Anumang mga dokumento, larawan, larawan, archive, database, at marami pang ibang uri ng file ay maaaring ganap na hindi ma-access bilang resulta ng impeksyon sa malware. Sa karamihan ng mga kaso, ang mga pag-atake ng ransomware ay isinasagawa na may layuning mangikil ng pera mula sa mga apektadong user o corporate entity. Gayunpaman, mukhang hindi ito nalalapat sa banta ng Eu Ransomware.

Para sa karamihan, sinusunod ng Eu Ransomware ang karaniwang pag-uugali ng mga ganitong uri ng pagbabanta. Ine-encrypt nito ang mga naka-target na file at binabago ang kanilang mga pangalan sa pamamagitan ng pagdaragdag ng '.eu' sa kanila bilang bagong extension. Papalitan din ng malware ang kasalukuyang background sa desktop gamit ang isang bagong larawan na patuloy na mga tagubilin mula sa mga umaatake. Ang isa pang ransom note ay ihahatid bilang isang text file na pinangalanang 'read_instruction.txt.'

Kapag binabasa ang mga mensaheng iniwan ng Eu Ransomware, mabilis na nagiging malinaw na ang mga aktor ng pagbabanta ay naghahabol ng iba't ibang layunin kapag nagpapakalat ng pagbabanta. Pagkatapos ng lahat, ang text file ay nagbibigay sa mga biktima ng isang detalyadong listahan ng mga kinakailangang hakbang upang mabawi ang kanilang data nang mag-isa. Tila, ang Eu Ransomware ay nagdadala ng sarili nitong decryptor tool at ibinabagsak ito sa mga nahawaang device. Ang mga umaatake ay nag-iiwan din ng email address - 'dupex876@gmail.com,' kung ang kanilang mga biktima ay nangangailangan ng karagdagang tulong sa pagpapanumbalik ng kanilang mga file.

Ang buong text ng ransom note na ipinapakita bilang desktop background ay:

Paumanhin, hindi mo ma-unlock ang lahat ng iyong file
Ngunit bakit mo dina-download ang virus na ito?
Bakit bro, lahat ng nagbubukas ng file na ito ay hindi makakakuha ng decryptor, kaya bakit mo ito bubuksan?
Basahin ang pagtuturo, baka makahanap ka ng decryptor 🙂
~ Union Europe
Ang text file ay naglalaman ng sumusunod na mensahe:
Huwag mag-alala, maaari mong ibalik ang lahat ng iyong mga file!
Ang lahat ng iyong mga file tulad ng mga dokumento, larawan, database at iba pang mahalaga ay naka-encrypt sa .eu
Kung gusto mong i-decrypt ang lahat ng iyong file nang LIBRE sundin ang tutorial
• 1. Hanapin ang aking pangalan ng proseso ng virus sa TASKMANAGE at patayin ang proseso
• 2. Hanapin sa iyong windows registry ( LOCALMACHINE > OUTPUT > LOCALHOST > EUCRYPT ) kung hindi mo mahanap ito i-type lang ang CMD /taskkill /F (kill my virus :))
• 3. I-restart ang iyong computer at hanapin ang folder na may 'my virus name, i mean not this name but my virus 🙂 ' and open this decryptor VIA admin and wait for DECRYPT all files , you can wait MAX 1 HOUR
Ngunit kung hindi mo pa rin gusto alisin ang aking virus nang manu-mano makipag-ugnayan sa akin sa email na ito - dupex876@gmail.com
~ EU

Mga Kaugnay na Mga Post

Trending

Pinaka Nanood

Naglo-load...