Ewdf Ransomware
Uma nova variante de ransomware foi descoberta na natureza. A nova ferramenta maliciosa é chamada de ransomware Ewdf, em homenagem à extensão de arquivo que anexa aos arquivos criptografados. Ewdf é a mais recente variante de ransomware a se juntar à linha quase infinita de clones de ransomware Djvu.
Uma vez implantado em um sistema de vítima, o Ewdf criptografa arquivos e afetará a maioria dos formatos de arquivo de mídia, arquivo, documento e banco de dados. Os arquivos criptografados recebem a extensão ".ewdf", anexada após a original.
O ransomware descarta sua nota de resgate em um arquivo de texto simples chamado "_readme.txt". O conteúdo da nota de resgate é o mesmo que as últimas dezenas de clones Djvu que cobrimos. Os hackers estão pedindo inicialmente US $ 490 em resgate, aumentando para US $ 980 se o resgate não for pago em 72 horas.
O texto completo da nota de resgate é o seguinte:
ATENÇÃO!
Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Que garantias você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia de visão geral de vídeo:
hxxps://we.tl/t-WbgTMF1Jmw
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é de $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta em mais de 6 horas.
Para obter este software, você precisa escrever em nosso e-mail:
restaurar todos os dados no firemail dot cc
Reserve o endereço de e-mail para entrar em contato conosco:
gorentos em bitmessage ponto ch
Nossa conta no Telegram:
@datarestore
Sua identificação pessoal:
Naturalmente, não há como saber se você receberia uma ferramenta de descriptografia em funcionamento, mesmo que pague o resgate, por isso é melhor usar um backup offline para recuperar seus arquivos.