Erop Ransomware er en Djvu-variant til

Skadevaren kjent som Erop har blitt identifisert som medlem av Djvu løsepengevarefamilien. Det fungerer ved å kryptere offerets filer, legge til utvidelsen ".erop" og lage en "_readme.txt"-fil som inneholder løsepenger. Det ble oppdaget av skadevareforskere mens de analyserte innsendinger til VirusTotal.

Erop gir nytt navn til filer ved å legge til filtypen ".erop" til det opprinnelige filnavnet, for eksempel endres "1.jpg" til "1.jpg.erop" og "2.png" til "2.png.erop". Løsepengene hevder at den eneste måten å hente de krypterte filene på er å kjøpe dekrypteringsprogramvare og en unik nøkkel for $980, men med en rabatt på 50% dersom offeret kontakter angriperen innen 72 timer, noe som senker kostnaden til $490.

Angriperen advarer om at filene ikke kan gjenopprettes uten betaling og tilbyr å dekryptere én fil som en demonstrasjon. Løsepengene viser to e-postadresser for kontakt: support@freshmail.top og datarestorehelp@airmail.cc.

Erop løsepengekrav og løsepengenotat

Den fullstendige teksten til "_readme.txt"-filen generert av Erop lyder som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-8pCGyFnOj6
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan kan du beskytte dataene dine mot løsepengevarevarianter som ligner på Erop løsepengeprogramvare?

For å beskytte dataene dine mot løsepengevarevarianter som Erop, kan du følge følgende beste fremgangsmåter:

  • Hold programvare og operativsystemer oppdatert: Programvaresårbarheter kan utnyttes av ransomware-angripere, så det er viktig å regelmessig oppdatere programvaren og operativsystemene dine.
  • Bruk en anerkjent antivirusprogramvare: Antivirusprogramvare kan oppdage og forhindre mange typer skadelig programvare, inkludert løsepengeprogramvare.
  • Sikkerhetskopier viktige data regelmessig: Å ta regelmessige sikkerhetskopier av viktige data kan hjelpe deg med å gjenopprette dem hvis datamaskinen er infisert med løsepengeprogramvare. Lagre sikkerhetskopier på en ekstern harddisk eller i skyen, slik at de ikke er tilgjengelige for løsepengeprogramvaren.
  • Vær forsiktig når du åpner e-postvedlegg: Ransomware kan spres via ondsinnede vedlegg i e-poster. Vær forsiktig med vedlegg fra ukjente eller mistenkelige kilder.
  • Aktiver brannmuren din: En brannmur kan bidra til å forhindre uautorisert tilgang til datamaskinen din og kan også blokkere skadelig programvare fra å kommunisere med andre datamaskiner på internett.
  • Unngå å besøke mistenkelige nettsteder og laste ned ukjente filer: Nettsteder som inneholder ondsinnet kode kan infisere datamaskinen din med løsepengeprogramvare. Vær forsiktig når du laster ned filer fra internett, spesielt de med kjørbare utvidelser som ".exe" eller ".msi".
  • Vær forsiktig når du klikker på koblinger i e-poster eller på nettsteder: Ondsinnede lenker kan omdirigere deg til nettsteder som inneholder skadelig programvare eller laster ned skadelig programvare til datamaskinen din.

Hvordan blir løsepengevare som Erop vanligvis distribuert og levert på offersystemer?

Ransomware som Erop blir vanligvis distribuert og levert på offersystemer gjennom ulike metoder som phishing-kampanjer på e-post, ondsinnede nettsteder eller drive-by-nedlastinger. I e-post-phishing-kampanjer sender angriperen en tilsynelatende legitim e-post med et ondsinnet vedlegg som, når den er åpnet, infiserer offerets datamaskin med løsepengevare. Ondsinnede nettsteder brukes til å distribuere løsepengevare når en bruker besøker nettstedet og laster ned en infisert fil. Drive-by-nedlastinger skjer når en bruker besøker et nettsted som automatisk laster ned skadelig programvare til datamaskinen deres uten at de vet om det.

I tillegg kan angripere også bruke utnyttelsessett, som er ferdigpakkede programvaresett som inneholder utnyttelser for kjente sårbarheter. Når en bruker besøker et kompromittert nettsted som er vert for et utnyttelsessett, vil settet utnytte eventuelle sårbarheter i brukerens programvare og levere løsepengevaren.

Når løsepengevaren er levert på et offers system, vil den kryptere filene deres, noe som gjør dem utilgjengelige uten dekrypteringsnøkkelen. Angriperen krever deretter betaling i bytte for dekrypteringsnøkkelen, typisk gjennom en løsepenge som leveres på offerets datamaskin. Løsepengene inneholder vanligvis en frist for betaling og en trussel om å slette de krypterte filene dersom løsepengene ikke betales.

February 1, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.