Eu Ransomware contiene suggerimenti per la decrittazione

ransomware

Eu ransomware è uno strano nuovo ceppo di malware per la crittografia dei file. La nuova variante non appartiene a nessuna grande famiglia.

Eu crittografa tutti i file sul sistema, come fanno la maggior parte delle varianti di ransomware, aggiungendo l'estensione ".eu" ai file crittografati. Questo trasformerà il file "Notepad.exe" in "Notepad.exe.eu". I file interessati includono tipi di file multimediali, documenti, archivi, eseguibili e database.

La richiesta di riscatto viene generata e depositata sul desktop, all'interno di un file denominato "read_instruction.txt", e viene modificato anche lo sfondo del sistema.

È qui che le cose iniziano a diventare un po' strane. Lo sfondo contiene il seguente testo in un inglese stentato:

Spiacenti, non puoi sbloccare tutti i tuoi file
Ma perché scarichi questo virus?
Perché fratello, tutti quelli che aprono questo file non possono ottenere il decryptor, quindi perché lo apri?
Leggi le istruzioni, forse trovi decryptor 🙂

~ Unione Europa

Questo è accompagnato dal file di testo normale che recita come segue:

Non preoccuparti, puoi restituire tutti i tuoi file!

Tutti i tuoi file come documenti, foto, database e altri importanti vengono crittografati in .eu

Se vuoi decifrare GRATUITAMENTE tutti i tuoi file segui il tutorial

- 1. Trova il nome del mio processo antivirus in TASKMANAGER e termina il processo
- 2. Trova nel registro di Windows (LOCALMACHINE > OUTPUT > LOCALHOST > EUCRYPT) se non riesci a trovarlo, digita semplicemente CMD /taskkill /F (uccidi il mio virus :))
- 3. Riavvia il tuo computer e trova la cartella con 'il mio nome del virus, non intendo questo nome ma il mio virus :)' e apri questo decryptor VIA amministratore e attendi DECRYPT tutti i file, puoi aspettare MAX 1 ORA

Ma se ancora non ti piace rimuovere il mio virus manualmente contattami su questa e-mail - dupex876@gmail.com

~ UE

Non vi è alcuna garanzia che le istruzioni per l'eventuale decrittazione funzionino su tutti i sistemi, o anche se funzionano.

October 21, 2022
Caricamento in corso...

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.