Xcvf Ransomware
威脅評分卡
EnigmaSoft 威胁记分卡
EnigmaSoft 威脅記分卡是我們的研究團隊收集和分析的不同惡意軟件威脅的評估報告。 EnigmaSoft 威脅記分卡使用多種指標對威脅進行評估和排名,包括現實世界和潛在的風險因素、趨勢、頻率、普遍性和持續性。 EnigmaSoft 威脅記分卡根據我們的研究數據和指標定期更新,對范圍廣泛的計算機用戶非常有用,從尋求解決方案以從其係統中刪除惡意軟件的最終用戶到分析威脅的安全專家。
EnigmaSoft 威脅記分卡顯示各種有用的信息,包括:
排名:特定威脅在 EnigmaSoft 的威脅數據庫中的排名。
嚴重級別:根據我們的風險建模過程和研究確定的對象嚴重級別,以數字表示,如我們的威脅評估標準中所述。
受感染的計算機:根據 SpyHunter 的報告,在受感染的計算機上檢測到的特定威脅的已確認和疑似案例的數量。
另請參閱威脅評估標準。
排行: | 15,189 |
威胁级别: | 100 % (高的) |
受感染的计算机: | 1,639 |
初见: | May 5, 2022 |
最后一次露面: | September 7, 2023 |
受影响的操作系统: | Windows |
由於幾乎每天都在發生,安全專家發現了一種基於極其多產的 STOP/Djvu 勒索軟件家族的新勒索軟件威脅。這種名為 Xcvf Ransomware 的新威脅可能對受感染的機器及其用戶非常有害,因為它會選擇最關鍵的文件,使用最強大的可用加密方法對其進行加密,然後要求受害者支付贖金(如果他們願意)取回他們的數據。與所有版本的 STOP/Djvu 勒索軟件成員一樣,Xcvf 勒索軟件要求支付 980 美元作為贖金。但是,受害者可以選擇立即聯繫罪犯並獲得 50% 的折扣。
當 Xcvf Ransomware 在目標計算機內處於活動狀態時,它會掃描您的計算機以查找圖像、重要文檔和文件。一旦 Xcvf Ransomware 本地化這些文件,它就會加密它們並將它們的擴展名更改為“.xcvf”,這樣您就無法再打開您最寶貴的數據。這將使最初名為“backup.pd”的文件變成“backup.pdf.xcvf”。 Xcvf Ransomware 使用的贖金票據與該家族無數成員使用的贖金票據相同,它在一個名為“_readme.txt”的純文本文件中顯示其贖金要求。Xcvf Ransomware 勒索軟件贖金票據上的內容如下: :
'ATTENTION!
別擔心,您可以歸還所有文件!
您的所有文件,如圖片、數據庫、文檔和其他重要文件都使用最強的加密和唯一密鑰進行加密。
恢復文件的唯一方法是為您購買解密工具和唯一密鑰。
該軟件將解密您所有的加密文件。
你有什麼保證?
您可以從您的 PC 發送您的加密文件之一,我們免費對其進行解密。
但是我們只能免費解密 1 個文件。文件不得包含有價值的信息。
您可以獲取並查看視頻概覽解密工具:
https://we.tl/t-bPgv29RUmq
私鑰和解密軟件的價格是 980 美元。
如果您在 72 小時內與我們聯繫,可享受 50% 的折扣,價格為 490 美元。
請注意,您永遠不會在不付款的情況下恢復您的數據。
如果超過 6 小時仍未收到回复,請檢查您的電子郵件“垃圾郵件”或“垃圾郵件”文件夾。
要獲得此軟件,您需要在我們的電子郵件中寫下:
支持@sysmail.ch
保留電子郵件地址以聯繫我們:
helprestoremanager@airmail.cc'
受害者應該記住,STOP/Djvu 家族成員使用的加密方法實際上是牢不可破的。因此,目前唯一的解決辦法是對您的文件進行最近的備份,這應該定期進行。請記住,此類備份必須存儲在未連接到您的計算機的特定位置。您可以將備份保存在 USB 閃存驅動器中,選擇一個替代的外部硬盤驅動器存儲。另外,請記住快速從您的計算機中刪除 Xcvf Ransomware 感染。