Threat Database Ransomware Edw Ransomware

Edw Ransomware

Експерти з кібербезпеки виявили загрозливе зловмисне програмне забезпечення, яке має можливість блокувати дані своїх жертв. Загроза відстежується як Edw Ransomware і класифікується як варіант загрози Dharma Ransomware . Його процедура шифрування призведе до того, що користувачі не зможуть отримати доступ до більшості своїх файлів. Документи, PDF-файли, фотографії, зображення, архіви, бази даних, аудіо- та відеофайли тощо будуть піддані шифруванню даних і залишені в непридатному стані.

Крім того, їх оригінальні назви будуть значно змінені. Загроза додасть рядок ідентифікатора, згенерованого для конкретної машини, адресу електронної пошти та, нарешті, «.edw» як нове розширення. Електронна адреса, яку використовує Edw Ransomware, — «edward22w@aol.com».

Огляд записки про викуп

Програмне забезпечення Edw Ransomware доставить дві записки про викуп своїм жертвам. Один з них відображатиметься у спливаючому вікні, а інший — у текстовому файлі під назвою «FILES ENCRYPTED.txt». Повідомлення випадкових вимог, знайдене в текстовому файлі, надзвичайно коротке. Він просто інструктує постраждалих користувачів зв’язатися зі зловмисниками, надіславши повідомлення на дві надані адреси електронної пошти — «edward22w@aol.com» або «edward22w@tutanota.com». Інструкції у спливаючому вікні не містять багато додаткової інформації. Більшу частину нотатки займають різні попередження, наприклад, не перейменовувати зашифровані файли або намагатися розблокувати їх за допомогою сторонніх програмних засобів.

У спливаючому вікні Edw Ransomware відображається таке повідомлення:

' ВАШІ ФАЙЛИ ЗАКРИФОВАНО
Не хвилюйтеся, ви можете повернути всі свої файли!
Якщо ви хочете відновити їх, перейдіть за цим посиланням: електронна пошта edward22w@aol.com ВАШ ІДЕНТИФІКАТОР -
Якщо ви не отримали відповіді за посиланням протягом 12 годин, напишіть нам на електронну адресу: edward22w@tutanota.com
Увага!
Не перейменуйте зашифровані файли.
Не намагайтеся розшифрувати свої дані за допомогою стороннього програмного забезпечення, це може призвести до втрати даних.
Розшифровка ваших файлів за допомогою третіх осіб може призвести до підвищення ціни (вони додають свою комісію до нашої) або ви можете стати жертвою шахраїв.

Повідомлення, доставлене в текстовому файлі:

всі ваші дані були заблоковані нами
Хочеш повернутися?
напишіть електронну пошту edward22w@aol.com або edward22w@tutanota.com
.'

Схожі повідомлення

В тренді

Найбільше переглянуті

Завантаження...