Erop Ransomware é mais uma variante do Djvu

O malware conhecido como Erop foi identificado como membro da família ransomware Djvu. Ele funciona criptografando os arquivos da vítima, adicionando a extensão ".erop" e criando um arquivo "_readme.txt" que contém uma nota de resgate. Ele foi descoberto por pesquisadores de malware ao analisar envios ao VirusTotal.

O Erop renomeia os arquivos adicionando a extensão ".erop" ao nome do arquivo original, por exemplo, altera "1.jpg" para "1.jpg.erop" e "2.png" para "2.png.erop". A nota de resgate afirma que a única maneira de recuperar os arquivos criptografados é comprar um software de descriptografia e uma chave exclusiva por US$ 980, mas com um desconto de 50% se a vítima entrar em contato com o invasor em 72 horas, reduzindo o custo para US$ 490.

O invasor avisa que os arquivos não podem ser restaurados sem pagamento e se oferece para descriptografar um arquivo como demonstração. A nota de resgate lista dois endereços de e-mail para contato: support@freshmail.top e datarestorehelp@airmail.cc.

Exigências de resgate Erop e nota de resgate

O texto completo do arquivo "_readme.txt" gerado pelo Erop é o seguinte:

ATENÇÃO!

Não se preocupe, você pode devolver todos os seus arquivos!
Todos os seus arquivos, como fotos, bancos de dados, documentos e outros importantes, são criptografados com criptografia mais forte e chave exclusiva.
O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.
Este software irá descriptografar todos os seus arquivos criptografados.
Quais as garantias que você tem?
Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.
Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.
Você pode obter e ver a ferramenta de descriptografia da visão geral do vídeo:
hxxps://we.tl/t-8pCGyFnOj6
O preço da chave privada e do software de descriptografia é de US$ 980.
Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.
Observe que você nunca restaurará seus dados sem pagamento.
Verifique a pasta "Spam" ou "Lixo" do seu e-mail se você não receber uma resposta em mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:
suporte@freshmail.top

Reserve endereço de e-mail para entrar em contato conosco:
datarestorehelp@airmail.cc

Sua identidade pessoal:

Como você pode proteger seus dados de variantes de ransomware semelhantes ao ransomware Erop?

Para proteger seus dados de variantes de ransomware como o Erop, você pode seguir as seguintes práticas recomendadas:

  • Mantenha o software e os sistemas operacionais atualizados: vulnerabilidades de software podem ser exploradas por invasores de ransomware, por isso é importante atualizar regularmente o software e os sistemas operacionais.
  • Use um software antivírus confiável: o software antivírus pode detectar e prevenir muitos tipos de malware, incluindo ransomware.
  • Faça backup regularmente de dados importantes: manter backups regulares de seus dados importantes pode ajudá-lo a recuperá-los se seu computador estiver infectado por ransomware. Armazene os backups em um disco rígido externo ou na nuvem, para que não fiquem acessíveis ao ransomware.
  • Seja cauteloso ao abrir anexos de e-mail: o ransomware pode se espalhar por meio de anexos maliciosos em e-mails. Tenha cuidado com anexos de fontes desconhecidas ou suspeitas.
  • Ative seu firewall: um firewall pode ajudar a impedir o acesso não autorizado ao seu computador e também impedir que malware se comunique com outros computadores na Internet.
  • Evite visitar sites suspeitos e baixar arquivos desconhecidos: sites que contêm códigos maliciosos podem infectar seu computador com ransomware. Tenha cuidado ao baixar arquivos da internet, principalmente aqueles com extensões executáveis como ".exe" ou ".msi".
  • Tenha cuidado ao clicar em links em e-mails ou em sites: links maliciosos podem redirecioná-lo para sites que contêm malware ou baixam malware em seu computador.

Como o ransomware como o Erop geralmente é distribuído e entregue nos sistemas das vítimas?

Ransomware como o Erop geralmente é distribuído e entregue nos sistemas das vítimas por meio de vários métodos, como campanhas de phishing por e-mail, sites maliciosos ou downloads drive-by. Em campanhas de phishing por e-mail, o invasor envia um e-mail aparentemente legítimo com um anexo malicioso que, uma vez aberto, infecta o computador da vítima com o ransomware. Sites maliciosos são usados para distribuir ransomware quando um usuário visita o site e baixa um arquivo infectado. Os downloads drive-by ocorrem quando um usuário visita um site que baixa automaticamente malware em seu computador sem seu conhecimento.

Além disso, os invasores também podem usar kits de exploração, que são kits de software pré-empacotados que contêm explorações para vulnerabilidades conhecidas. Depois que um usuário visita um site comprometido que hospeda um kit de exploração, o kit explora todas as vulnerabilidades no software do usuário e entrega o ransomware.

Assim que o ransomware for entregue no sistema da vítima, ele criptografará seus arquivos, tornando-os inacessíveis sem a chave de descriptografia. O invasor exige pagamento em troca da chave de descriptografia, geralmente por meio de uma nota de resgate entregue no computador da vítima. A nota de resgate geralmente contém um prazo para pagamento e uma ameaça de exclusão dos arquivos criptografados caso o resgate não seja pago.

February 1, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.