Eyedocx-ransomware
Eyedocx is de naam van een nieuwe ransomware-variant die niet tot een grotere groep klonenfamilies lijkt te behoren.
Eyedocx doet niets bijzonders. De ransomware versleutelt uw systeem, waardoor uw bestanden niet kunnen worden geopend. Versleutelde bestanden bevatten bijna alle veelgebruikte extensies, van documenten en archieven tot mediabestanden en databases.
Zodra Eyedocx een bestand versleutelt, voegt het de extensie ".encrypted" toe na de oorspronkelijke. Dit betekent dat een bestand met de naam "image.jpg" zal veranderen in "image.jpg.encrypt" zodra het door Eyedocx is versleuteld.
De ransomware plaatst zijn losgeldbrief in een tekstbestand met de naam "readme.infomation" - een kleine verandering ten opzichte van de gebruikelijke .txt-bestanden die door de meeste ransomware-varianten worden gebruikt. Het briefje vraagt om "3 bitcoins" als losgeld en vermeldt een Telegram-account dat moet worden gebruikt voor contact. De volledige nota gaat als volgt:
Als u uw bestanden wilt decoderen, neem dan contact op met @eyedocx op Telegram
waar je Telegram kunt krijgen: hxxps://desktop.telegram.org/.
Of u kunt een e-mail sturen naar deze mailbox:eyedocx op proton dot me.
we hebben maar 3 bitcoins nodig, bedankt!
uw persoonlijke ID is -





