Threat Database Ransomware EAF Ransomware

EAF Ransomware

EAF là một phần mềm độc hại được thiết kế để xâm nhập các máy tính được nhắm mục tiêu và sau đó khóa dữ liệu được lưu trữ ở đó. EAF Ransomware có thể ảnh hưởng đến ảnh, tệp âm thanh và video, tài liệu, cơ sở dữ liệu, kho lưu trữ và hơn thế nữa. Người dùng bị ảnh hưởng sẽ không thể mở bất kỳ tệp nào được mã hóa. Thường không thể khôi phục dữ liệu bị mã hóa bởi các mối đe dọa ransomware nếu không có quyền truy cập vào khóa giải mã mà những kẻ tấn công sở hữu.

EAF Ransomware sử dụng đối lưu đặt tên ít phổ biến hơn khi nói đến việc đánh dấu các tệp mà nó khóa. Mối đe dọa sẽ đính kèm một địa chỉ email ('encoderdecryption@yandex.ru') và một chuỗi ID ở phía trước tên gốc của tệp, trong khi '.EAF' sẽ được thêm vào nó dưới dạng một phần mở rộng tệp mới. Thông báo đòi tiền chuộc của mối đe dọa sẽ được hiển thị trên màn hình của các thiết bị bị xâm phạm dưới dạng tệp văn bản có tên '# FILES-ENCRYPTED.txt.'

Tổng quan về Ransom Note

Thông điệp đòi tiền chuộc của EAF Ransomware cực kỳ ngắn gọn. Nó tuyên bố rằng tội phạm mạng sẵn sàng giải mã một tệp duy nhất như một minh chứng về khả năng khôi phục tất cả dữ liệu bị ảnh hưởng của chúng. Ghi chú thậm chí còn cảnh báo người dùng không được trả bất kỳ khoản tiền nào trước khi đảm bảo rằng tệp thử nghiệm đã được khôi phục thành công.

Số tiền chính xác mà những người điều hành EAF Ransowmare muốn tống tiền nạn nhân của họ không được đề cập. Điều kiện chung của việc thanh toán bằng một loại tiền điện tử cụ thể cũng không phải là điều kiện phổ biến. Thay vào đó, ghi chú kết thúc với hai địa chỉ email có thể được sử dụng để liên hệ với tin tặc - 'encoderdecryption@yandex.ru' và 'encoderdecryption@gmail.com.'

Toàn văn ghi chú của EAF Ransomware là:

' CHÚ Ý!
Hiện tại, hệ thống của bạn không được bảo vệ.
Chúng tôi có thể sửa chữa nó và khôi phục các tệp.
Để bắt đầu, hãy gửi một tệp để giải mã bản dùng thử.
Không phải trả bất kỳ khoản tiền nào, khi chúng tôi không giải mã tệp dùng thử.
Bạn có thể tin tưởng chúng tôi sau khi mở tệp thử nghiệm.
Để khôi phục hệ thống, hãy ghi vào địa chỉ này:

Email 1: encoderdecryption@yandex.ru
Email 2: encoderdecryption@gmail.com
'

SpyHunter phát hiện và loại bỏ EAF Ransomware

Chi tiết hệ thống tệp

EAF Ransomware có thể tạo (các) tệp sau:
# Tên tệp MD5 phát hiện
1. file.exe f477c3bd9d9599a59affb41a8807f8ae 0

Bài viết liên quan

xu hướng

Xem nhiều nhất

Đang tải...