Threat Database Ransomware Edw Fidye Yazılımı

Edw Fidye Yazılımı

Siber güvenlik uzmanları, kurbanlarının verilerini kilitleme özelliğine sahip tehdit edici bir kötü amaçlı yazılım keşfetti. Tehdit Edw Ransomware olarak izlenir ve Dharma Ransomware tehdidinin bir çeşidi olarak sınıflandırılır. Şifreleme rutini, kullanıcıların dosyalarının çoğuna erişememesine neden olur. Belgeler, PDF'ler, fotoğraflar, resimler, arşivler, veritabanları, ses ve video dosyaları vb. veri şifrelemeye tabi tutulacak ve kullanılamaz durumda bırakılacaktır.

Ayrıca, orijinal adları önemli ölçüde değiştirilecektir. Tehdit, belirli makine için oluşturulan bir kimlik dizesi, bir e-posta adresi ve son olarak yeni bir uzantı olarak '.edw' ekler. Edw Ransomware tarafından kullanılan e-posta adresi 'edward22w@aol.com'dur.

Fidye Notu'na Genel Bakış

Edw Ransomware, kurbanlarına iki fidye notu gönderecek. Biri açılır pencerede görüntülenecek, diğeri ise 'FILES ŞİFRELENMİŞ.txt' adlı bir metin dosyasının içine bırakılacaktır. Metin dosyasında bulunan rastgele talep eden mesaj son derece kısadır. Etkilenen kullanıcılara, sağlanan iki e-posta adresine - 'edward22w@aol.com' veya 'edward22w@tutanota.com'a bir mesaj göndererek saldırganlarla iletişim kurmaları talimatını verir. Açılır penceredeki talimatlar fazla ek bilgi sağlamaz. Notun çoğu, şifrelenmiş dosyaları yeniden adlandırmamak veya üçüncü taraf yazılım araçlarıyla kilidini açmaya çalışmak gibi çeşitli uyarılarla alınır.

Edw Ransomware'in açılır penceresi aşağıdaki mesajı gösterir:

DOSYALARINIZ ŞİFRELENİYOR
Merak etmeyin, tüm dosyalarınızı geri verebilirsiniz!
Bunları geri yüklemek istiyorsanız, şu bağlantıyı takip edin:email edward22w@aol.com KİMLİĞİNİZ -
12 saat içinde bağlantı yoluyla yanıtlanmadıysanız, bize e-posta ile yazın: edward22w@tutanota.com
Dikkat!
Şifrelenmiş dosyaları yeniden adlandırmayın.
Üçüncü taraf yazılımları kullanarak verilerinizin şifresini çözmeye çalışmayın, kalıcı veri kaybına neden olabilir.
Üçüncü şahısların yardımıyla dosyalarınızın şifresinin çözülmesi, fiyatların artmasına (ücretlerini bize eklerler) neden olabilir veya bir dolandırıcılığın kurbanı olabilirsiniz.

Metin dosyasında iletilen mesaj şudur:

tüm verileriniz bize kilitlendi
dönmek istiyor musun?
edward22w@aol.com veya edward22w@tutanota.com adresine e-posta yazın
.'

trend

En çok görüntülenen

Yükleniyor...