Eyedocx Ransomware
Eyedocx er navnet på en ny ransomware-variant, der ikke ser ud til at tilhøre nogen større gruppe af klonfamilier.
Eyedocx gør intet ud over det sædvanlige. Ransomwaren krypterer dit system, så dine filer ikke kan åbnes. Krypterede filer vil omfatte næsten alle udbredte udvidelser, fra dokumenter og arkiver til mediefiler og databaser.
Når Eyedocx krypterer en fil, tilføjer den filtypen ".encrypted" efter dens oprindelige. Det betyder, at en fil med navnet "image.jpg" forvandles til "image.jpg.encrypt", når den er blevet forvrænget af Eyedocx.
Ransomwaren slipper sin løsesumseddel i en almindelig tekstfil med navnet "readme.infomation" - lidt af en ændring fra de sædvanlige .txt-filer, der bruges af de fleste ransomware-varianter. Notatet beder om "3 bitcoins" i løsesumsbetaling og angiver en Telegram-konto, der skal bruges til kontakt. Den fulde note lyder som følger:
Hvis du ønsker at dekryptere dine filer, kontakt venligst @eyedocx på Telegram
hvor du kan få Telegram: hxxps://desktop.telegram.org/.
Eller du kan sende en e-mail til denne mailbox:eyedocx på proton dot me.
vi mangler kun 3 bitcoins, tak!
dit personlige id er -





