Eyedocx Ransomware
Eyedocx er navnet på en ny ransomware-variant som ikke ser ut til å tilhøre noen større gruppe av klonfamilier.
Eyedocx gjør ingenting utenom det vanlige. Ransomware vil kryptere systemet ditt, slik at filene dine ikke kan åpnes. Krypterte filer vil inkludere nesten alle mye brukte utvidelser, fra dokumenter og arkiver til mediefiler og databaser.
Når Eyedocx krypterer en fil, legger den til filtypen ".encrypted" etter den opprinnelige. Dette betyr at en fil som heter "image.jpg" vil forvandles til "image.jpg.encrypt" når den har blitt kryptert av Eyedocx.
Løsepengeprogramvaren slipper løsepengene i en ren tekstfil med navnet "readme.infomation" - litt av en endring fra de vanlige .txt-filene som brukes av de fleste løsepengevarevarianter. Notatet ber om "3 bitcoins" i løsepenger og viser en Telegram-konto som skal brukes til kontakt. Hele notatet går som følger:
Hvis du ønsker å dekryptere filene dine, vennligst kontakt @eyedocx på Telegram
hvor du kan få Telegram: hxxps://desktop.telegram.org/.
Eller du kan sende en e-post til denne postboksen:eyedocx på proton dot me.
vi trenger bare 3 bitcoins, takk!
din personlige ID er -





