ESCANOR Ransomware
Egy új ransomware-változatot fedeztek fel a vadonban, és úgy tűnik, hogy ez egy meglévő rosszindulatú programtörzshez kapcsolódik. Az új zsarolóprogramot ESCANOR ransomware-nek nevezik, és kapcsolatban állhat az EscanorRAT néven ismert rosszindulatú programmal – egy távoli hozzáférésű trójai készlettel, amelyet a sötét weben árulnak.
Az ESCANOR ransomware hozzáfűzi az ".ESCANOR" kiterjesztést a titkosított fájlokhoz, és szinte minden dokumentumot, végrehajtható fájlt, archívumot és adatbázis- vagy médiafájlt összekever a csatlakoztatott meghajtókon.
A titkosítás befejezése után a zsarolóprogram egy "HELP_DECYPT_YOUR_FILES.txt" nevű egyszerű szöveges fájlba helyezi a váltságdíj-igényét. A teljes váltságdíj a következőképpen szól:
Hoppá, az összes fontos fájlod titkosítva lett, mint például a dokumentumképek, videók stb.
Ne aggódjon, az összes fájlt visszaküldheti!
Minden fájlja, dokumentuma, fényképe, adatbázisa és más fontos fájlja erős titkosítással van titkosítva.
Hogyan lehet visszaállítani a fájlokat?
Az RSA egy aszimmetrikus kriptográfiai algoritmus, egy kulcsra van szüksége a titkosításhoz és egy kulcsra a visszafejtéshez, tehát privát kulcsra van szüksége a fájlok helyreállításához. A fájlok visszaállítása nem lehetséges privát kulcs nélkül.
A fájlok helyreállításának egyetlen módja egy egyedi privát kulcs vásárlása. Csak mi tudjuk megadni ezt a kulcsot, és csak mi tudjuk helyreállítani a fájlokat.
Milyen garanciák vannak?
Bizonyítékként küldhet nekünk 1 visszafejtendő fájlt e-mailben. Küldünk Önnek egy helyreállítási fájlt. Bizonyítsa be, hogy meg tudjuk fejteni a fájl titkosítását
Kérjük, gondosan kövesse az alábbi lépéseket a fájlok visszafejtéséhez:
Küldj 980 dollár értékű bitcoint a pénztárcába: [alfanumerikus karakterlánc]
fizetés után küldünk Önnek Decryptor szoftvert
kapcsolatfelvételi e-mail: hxxp://www.escanor-re.com/
Személyi azonosítód:





