Eemv 勒索軟件
Eemv 勒索軟件是屬於 STOP/Djvu 惡意軟件家族的威脅變體。儘管威脅遵循這種有害勒索軟件的典型行為,但它仍然保留對存儲在受感染系統上的數據造成重大損害的能力。在目標設備上執行時,Eemv Ransomware 將激活一個加密例程,使受害者的文檔、檔案、數據庫和許多其他文件類型處於完全無法使用的狀態。攻擊者將利用鎖定的文件作為向受害者勒索錢財的槓桿。
與絕大多數勒索軟件威脅一樣,Eemv 還通過在其原始名稱上附加一個新的文件擴展名 - '.eemv' 來標記它加密的文件。之後,一個帶有勒索說明的文本文件將被放到受害者的設備上。該消息將包含在一個名為“_readme.txt”的新創建的文本文件中。
該消息的文本與其他STOP/Djvu變體的要求贖金的註釋基本相同。 Eemv 還試圖強迫受害者支付 980 美元的贖金,如果他們在違規後的前 72 小時內聯繫攻擊者,則支付 490 美元。 Eemb Ransomware 的運營商還提供免費解鎖一個文件,但前提是它不包含任何重要信息。根據該說明,可以通過兩個電子郵件地址“restorealldata@firemail.cc”和“gorentos@bitmessage.ch”以及“@datarestore”的電報帳戶聯繫網絡犯罪分子。當然,與網絡犯罪分子的任何交流都應被視為具有內在風險,應盡可能避免。
勒索信全文如下:
'注意!
不用擔心,您可以歸還所有文件!
您的所有文件(如照片、數據庫、文檔和其他重要文件)都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送一個加密文件,我們免費對其進行解密。
但我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概述解密工具:
https://we.tl/t-WbgTMF1Jmw
私鑰和解密軟件的價格是 980 美元。
如果您在 72 小時前與我們聯繫,可享受 50% 的折扣,您的價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時沒有得到答复,請檢查您的電子郵件“垃圾郵件”或“垃圾郵件”文件夾。要獲得此軟件,您需要在我們的電子郵件中寫下:
restorealldata@firemail.cc保留電子郵件地址以聯繫我們:
gorentos@bitmessage.ch我們的電報帳戶:
@datarestore您的個人身份證: '