Eyedocx-Ransomware
Eyedocx ist der Name einer neuen Ransomware-Variante, die keiner größeren Familie von Klonen anzugehören scheint.
Eyedocx macht nichts Außergewöhnliches. Die Ransomware verschlüsselt Ihr System und lässt Ihre Dateien nicht öffnen. Verschlüsselte Dateien enthalten fast alle weit verbreiteten Erweiterungen, von Dokumenten und Archiven bis hin zu Mediendateien und Datenbanken.
Sobald Eyedocx eine Datei verschlüsselt, hängt es die Erweiterung „.encrypted“ an die ursprüngliche an. Das bedeutet, dass sich eine Datei mit dem Namen „image.jpg“ in „image.jpg.encrypt“ umwandelt, sobald sie von Eyedocx verschlüsselt wurde.
Die Ransomware legt ihre Lösegeldforderung in einer einfachen Textdatei mit dem Namen „readme.infomation“ ab – eine kleine Abwechslung zu den üblichen .txt-Dateien, die von den meisten Ransomware-Varianten verwendet werden. Die Notiz fordert „3 Bitcoins“ als Lösegeld und listet ein Telegram-Konto auf, das für den Kontakt verwendet werden soll. Die vollständige Note lautet wie folgt:
Wenn Sie Ihre Dateien entschlüsseln möchten, kontaktieren Sie bitte @eyedocx auf Telegram
wo Sie Telegram bekommen können: hxxps://desktop.telegram.org/.
Oder Sie können eine E-Mail an diese Mailbox senden:eyedocx at proton dot me.
Wir brauchen nur 3 Bitcoins, danke!
Ihre persönliche ID ist -





