Threat Database Ransomware Encrpt Ransomware

Encrpt Ransomware

網絡安全專家檢測到名為 Encrpt Ransomware 的強大勒索軟件威脅。儘管此特定惡意軟件被歸類為VoidCrypt Ransomware系列的變體,但其造成損害的可能性仍然很大。

事實上,如果 Encrpt 部署在目標計算機上成功後,它將使存儲在那裡的幾乎所有文件都無法使用。威脅通過強大的加密算法來實現。每個鎖定文件的名稱都會有很大程度的修改。 Encrypt 將首先附加一串隨機字符,這些字符可能充當特定受害者的 ID,然後是攻擊者控制的電子郵件地址,最後,“.encrpt”將作為新的文件擴展名添加。

贖金票據的詳細信息

當 Encrpt Ransomware 完成鎖定所有目標文件類型後,它會在被破壞的設備上放置兩個相同的勒索記錄。一個將作為名為“Decryption-Guide.txt”的簡單文本文件提供,而另一個將顯示在從“Decryption-Guide.hta”文件生成的彈出窗口中。

根據說明,Encrpt 的受害者採取的第一個行動應該是找到一個密鑰文件,如果沒有它,加密數據的恢復將被證明是不可能的。該文件應該是由 C:/ProgramData 文件夾中的威脅創建的,並且可以命名為“RSAKEY.KEY”。

除了密鑰文件,用戶還可以免費發送一個鎖定文件進行解密。儘管該說明指出黑客有兩個可用於通信的電子郵件地址 - 一個主要地址和一個用作備用渠道,但事實證明並非如此。兩個地方提到的電子郵件都是一樣的——“Encrpt@criptext.com”。

Encrpt Ransomware 的說明是:

'您的文件已被鎖定

您的文件已使用 cryptograp hy 算法加密

如果您需要您的文件並且它們對您很重要,請不要害羞給我發電子郵件

發送測試文件 + 系統上的密鑰文件(文件存在於 C:/ProgramData 示例:RSAKEY-SE-24r6t523 pr RSAKEY.KEY)以確保您的文件可以恢復

與我簽訂價格協議並付款

獲取解密工具 + RSA 密鑰和解密過程說明

注意力:

1-不要重命名或修改文件(您可能會丟失該文件)

2- 不要嘗試使用 3rd 方應用程序或恢復工具(如果您想這樣做,請從文件中復制並嘗試使用它們並浪費您的時間)

3-請勿重新安裝操作系統(Windows)您可能會丟失密鑰文件並丟失文件

4-不要總是信任中間人和談判者(他們中的一些人很好,但他們中的一些人同意例如 4000 美元並要求客戶支付 10000 美元)這發生了

您的案例編號:

我們的電子郵件:Encrpt@criptext.com

如果沒有答案:Encrpt@criptext.com '

熱門

最受關注

加載中...