Eucy Ransomware
Eucy Ransomware 是一种有害的勒索软件威胁,信息安全研究人员已将其归类为极其多产的 STOP/Djvu 恶意软件家族的一部分。用户应始终谨慎行事,并尽可能保护他们的计算机,因为越来越多的勒索软件威胁正在肆虐。
尽管 Eucy 几乎没有将其与STOP/Djvu家族的其他变体区分开来的特征,但这并没有降低它的威胁性。它的侵入性功能允许它扫描受感染的计算机系统,然后使用加密例程,该例程将看到几乎所有存储的文件都被不可破解的加密算法锁定。受害者会注意到,他们几乎所有的文件、照片、档案、数据库等现在都带有不熟悉的文件扩展名“.eucy”。此外,一个名为 '_readme.txt 的文本文件将被拖放到系统中。该文件的目的是包含一个带有攻击者指示的赎金记录。
Eucy Ransomware 的要求
阅读该说明显示,攻击者要求支付正好 980 美元的赎金。作为收到钱的交换,他们向受害者保证,很快就会向他们提供解密工具和必要的解密工具。如果可以相信该说明,如果受害者在勒索软件感染的前 72 小时内建立通信,攻击者还提出将价格降低 50% 至 490 美元。
该说明提到了两个可以作为沟通渠道的电子邮件地址——“estorealldata@firemail.cc”和“gorentos@bitmessage.ch”。此外,黑客还在“@datarestore”留下了 Telegram 帐户。受害者可以发送一个锁定的文件,该文件显然可以免费解密。
Eucy Ransomware 的笔记全文如下:
'注意!
不用担心,您可以归还所有文件!
您的所有文件(如照片、数据库、文档和其他重要文件)都使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的 PC 发送一个加密文件,我们免费对其进行解密。
但我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看视频概述解密工具:
https://we.tl/t-WbgTMF1Jmw
私钥和解密软件的价格是 980 美元。
如果您在 72 小时前与我们联系,可享受 50% 的折扣,您的价格为 490 美元。
请注意,您永远不会在不付款的情况下恢复您的数据。
如果超过 6 小时没有得到答复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。要获得此软件,您需要在我们的电子邮件中写下:
restorealldata@firemail.cc保留电子邮件地址以联系我们:
gorentos@bitmessage.ch我们的电报帐户:
@datarestore您的个人身份证: '