Eucy Ransomware
Eucy Ransomware 是一種有害的勒索軟件威脅,信息安全研究人員已將其歸類為極其多產的 STOP/Djvu 惡意軟件家族的一部分。用戶應始終謹慎行事,並儘可能保護他們的計算機,因為越來越多的勒索軟件威脅正在肆虐。
儘管 Eucy 幾乎沒有將其與STOP/Djvu家族的其他變體區分開來的特徵,但這並沒有降低它的威脅性。它的侵入性功能允許它掃描受感染的計算機系統,然後使用加密例程,該例程將看到幾乎所有存儲的文件都被不可破解的加密算法鎖定。受害者會注意到,他們幾乎所有的文件、照片、檔案、數據庫等現在都帶有不熟悉的文件擴展名“.eucy”。此外,一個名為 '_readme.txt 的文本文件將被拖放到系統中。該文件的目的是包含一個帶有攻擊者指示的贖金記錄。
Eucy Ransomware 的要求
閱讀該說明顯示,攻擊者要求支付正好 980 美元的贖金。作為收到錢的交換,他們向受害者保證,很快就會向他們提供解密工具和必要的解密工具。如果可以相信該說明,如果受害者在勒索軟件感染的前 72 小時內建立通信,攻擊者還提出將價格降低 50% 至 490 美元。
該說明提到了兩個可以作為溝通渠道的電子郵件地址——“estorealldata@firemail.cc”和“gorentos@bitmessage.ch”。此外,黑客還在“@datarestore”留下了 Telegram 帳戶。受害者可以發送一個鎖定的文件,該文件顯然可以免費解密。
Eucy Ransomware 的筆記全文如下:
'注意!
不用擔心,您可以歸還所有文件!
您的所有文件(如照片、數據庫、文檔和其他重要文件)都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送一個加密文件,我們免費對其進行解密。
但我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概述解密工具:
https://we.tl/t-WbgTMF1Jmw
私鑰和解密軟件的價格是 980 美元。
如果您在 72 小時前與我們聯繫,可享受 50% 的折扣,您的價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時沒有得到答复,請檢查您的電子郵件“垃圾郵件”或“垃圾郵件”文件夾。要獲得此軟件,您需要在我們的電子郵件中寫下:
restorealldata@firemail.cc保留電子郵件地址以聯繫我們:
gorentos@bitmessage.ch我們的電報帳戶:
@datarestore您的個人身份證: '