Xcvf Ransomware
威胁评分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威胁记分卡是针对不同恶意软件威胁的评估报告,由我们的研究团队收集和分析。 EnigmaSoft 威胁记分卡使用多个指标对威胁进行评估和排名,包括现实世界和潜在风险因素、趋势、频率、普遍性和持续性。 EnigmaSoft 威胁记分卡会根据我们的研究数据和指标定期更新,对广泛的计算机用户有用,从寻求解决方案以从系统中删除恶意软件的最终用户到分析威胁的安全专家。
EnigmaSoft 威胁记分卡显示各种有用的信息,包括:
排名: EnigmaSoft 威胁数据库中特定威胁的排名。
严重性级别:根据我们的风险建模过程和研究,确定的对象的严重性级别,以数字形式表示,如我们的威胁评估标准中所述。
受感染计算机: SpyHunter 报告的在受感染计算机上检测到的特定威胁的确认和疑似案例数量。
另请参阅威胁评估标准。
排行: | 15,189 |
威胁级别: | 100 % (高的) |
受感染的计算机: | 1,639 |
初见: | May 5, 2022 |
最后一次露面: | September 7, 2023 |
受影响的操作系统: | Windows |
由于几乎每天都在发生,安全专家发现了一种基于极其多产的 STOP/Djvu 勒索软件家族的新勒索软件威胁。这种名为 Xcvf 勒索软件的新威胁可能对受感染的机器及其用户造成极大伤害,因为它会选择最关键的文件,使用最强大的可用加密方法对其进行加密,然后要求受害者支付赎金(如果他们愿意)取回他们的数据。与所有版本的 STOP/Djvu 勒索软件成员一样,Xcvf 勒索软件要求支付 980 美元作为赎金。但是,受害者可以选择立即联系罪犯并获得 50% 的折扣。
当 Xcvf Ransomware 在目标计算机内处于活动状态时,它会扫描您的计算机以查找图像、重要文档和文件。一旦 Xcvf Ransomware 本地化这些文件,它就会加密它们并将它们的扩展名更改为“.xcvf”,这样您就无法再打开您最宝贵的数据。这将使最初名为“backup.pd”的文件变成“backup.pdf.xcvf”。 Xcvf Ransomware 使用的赎金票据与该家族的无数成员使用的赎金票据相同,它在名为“_readme.txt”的纯文本文件中显示其赎金要求。Xcvf Ransomware 勒索软件赎金票据上的内容如下: :
'ATTENTION!
别担心,您可以归还所有文件!
您的所有文件,如图片、数据库、文档和其他重要文件都使用最强的加密和唯一密钥进行加密。
恢复文件的唯一方法是为您购买解密工具和唯一密钥。
该软件将解密您所有的加密文件。
你有什么保证?
您可以从您的 PC 发送您的加密文件之一,我们免费对其进行解密。
但是我们只能免费解密 1 个文件。文件不得包含有价值的信息。
您可以获取并查看视频概览解密工具:
https://we.tl/t-bPgv29RUmq
私钥和解密软件的价格是 980 美元。
如果您在 72 小时内与我们联系,可享受 50% 的折扣,价格为 490 美元。
请注意,您永远不会在不付款的情况下恢复您的数据。
如果超过 6 小时仍未收到回复,请检查您的电子邮件“垃圾邮件”或“垃圾邮件”文件夹。
要获得此软件,您需要在我们的电子邮件中写下:
支持@sysmail.ch
保留电子邮件地址以联系我们:
helprestoremanager@airmail.cc'
受害者应该记住,STOP/Djvu 家族成员使用的加密方法实际上是牢不可破的。因此,目前唯一的解决办法是对您的文件进行最近的备份,这应该定期进行。请记住,此类备份必须存储在未连接到您的计算机的特定位置。您可以将备份保存在 USB 闪存驱动器中,选择一个替代的外部硬盘驱动器存储。另外,请记住快速从您的计算机中删除 Xcvf Ransomware 感染。