Powz Ransomware si unisce alla formazione di cloni Djvu
Powz è il nome di un altro clone di Djvu ransomware scoperto di recente.
La nuova variante crittograferà i file sul sistema di destinazione e farà esattamente quello che fa ogni altro clone di Djvu: rinominare i file e aggiungerne il nome come nuova estensione. I file crittografati includono eseguibili, file di archivio, documenti e database. Il processo di crittografia trasformerà un file chiamato "image.png" in "image.png.powz" dopo la crittografia riuscita.
Il ransomware rilascerà le sue richieste di riscatto all'interno di un file chiamato "_readme.txt". La richiesta di riscatto non contiene sorprese, poiché segue esattamente lo stesso modello che abbiamo visto in passato con dozzine di altri cloni di Djvu. La nota completa è la seguente:
ATTENZIONE!
Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come immagini, database, documenti e altri importanti sono crittografati con la crittografia più potente e una chiave univoca.
L'unico metodo per recuperare i file è acquistare lo strumento di decrittazione e la chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Quali garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decrittografiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittografia della panoramica del video:
hxxps://we.tl/t-oTIha7SI4s
Il prezzo della chiave privata e del software di decrittografia è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la tua e-mail nella cartella "Spam" o "Posta indesiderata" se non ricevi risposta per più di 6 ore.
Per ottenere questo software è necessario scrivere sulla nostra e-mail:
supporto nella parte superiore del punto fishmail
Riserva l'indirizzo e-mail per contattarci:
datarestorehelp at airmail dot cc
Il tuo ID personale: