Erop Ransomware är en till Djvu-variant

Skadlig programvara känd som Erop har identifierats som en medlem av Djvu ransomware-familjen. Det fungerar genom att kryptera offrets filer, lägga till tillägget ".erop" och skapa en "_readme.txt"-fil som innehåller en lösennota. Det upptäcktes av malware-forskare när de analyserade inlämningar till VirusTotal.

Erop byter namn på filer genom att lägga till tillägget ".erop" till det ursprungliga filnamnet, till exempel ändras "1.jpg" till "1.jpg.erop" och "2.png" till "2.png.erop". I lösennotan hävdas att det enda sättet att hämta de krypterade filerna är att köpa dekrypteringsmjukvara och en unik nyckel för $980, men med en rabatt på 50% om offret kontaktar angriparen inom 72 timmar, vilket sänker kostnaden till $490.

Angriparen varnar för att filerna inte kan återställas utan betalning och erbjuder sig att dekryptera en fil som en demonstration. Lösennotan listar två e-postadresser för kontakt: support@freshmail.top och datarestorehelp@airmail.cc.

Erop lösenkrav och lösennota

Den fullständiga texten i filen "_readme.txt" som genereras av Erop lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-8pCGyFnOj6
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan du skydda din data från ransomware-varianter som liknar Erop ransomware?

För att skydda din data från ransomware-varianter som Erop kan du följa följande bästa praxis:

  • Håll programvara och operativsystem uppdaterade: Sårbarheter i programvara kan utnyttjas av ransomware-angripare, så det är viktigt att regelbundet uppdatera din programvara och ditt operativsystem.
  • Använd ett välrenommerat antivirusprogram: Antivirusprogram kan upptäcka och förhindra många typer av skadlig programvara, inklusive ransomware.
  • Säkerhetskopiera viktig data regelbundet: Att hålla regelbundna säkerhetskopior av dina viktiga data kan hjälpa dig att återställa den om din dator är infekterad med ransomware. Lagra säkerhetskopior på en extern hårddisk eller i molnet, så att de inte är tillgängliga för ransomware.
  • Var försiktig när du öppnar e-postbilagor: Ransomware kan spridas via skadliga bilagor i e-postmeddelanden. Var försiktig med bilagor från okända eller misstänkta källor.
  • Aktivera din brandvägg: En brandvägg kan hjälpa till att förhindra obehörig åtkomst till din dator och kan även blockera skadlig programvara från att kommunicera med andra datorer på internet.
  • Undvik att besöka misstänkta webbplatser och ladda ner okända filer: Webbplatser som innehåller skadlig kod kan infektera din dator med ransomware. Var försiktig när du laddar ner filer från internet, särskilt de med körbara tillägg som ".exe" eller ".msi".
  • Var försiktig när du klickar på länkar i e-postmeddelanden eller på webbplatser: Skadliga länkar kan omdirigera dig till webbplatser som innehåller skadlig programvara eller laddar ner skadlig programvara till din dator.

Hur distribueras och levereras ransomware som Erop vanligtvis på offersystem?

Ransomware som Erop distribueras och levereras vanligtvis på offersystem genom olika metoder som e-postnätfiskekampanjer, skadliga webbplatser eller drive-by-nedladdningar. I nätfiskekampanjer via e-post skickar angriparen ett till synes legitimt e-postmeddelande med en skadlig bilaga som, när den väl öppnats, infekterar offrets dator med ransomware. Skadliga webbplatser används för att distribuera ransomware när en användare besöker webbplatsen och laddar ner en infekterad fil. Drive-by-nedladdningar sker när en användare besöker en webbplats som automatiskt laddar ner skadlig programvara till sin dator utan deras vetskap.

Dessutom kan angripare också använda exploateringssatser, som är förpackade programvarupaket som innehåller exploateringar för kända sårbarheter. När en användare besöker en utsatt webbplats som är värd för ett exploateringspaket, kommer kitet att utnyttja eventuella sårbarheter i användarens programvara och leverera ransomware.

När ransomware har levererats till ett offers system, kommer det att kryptera deras filer, vilket gör dem otillgängliga utan dekrypteringsnyckeln. Angriparen kräver sedan betalning i utbyte mot dekrypteringsnyckeln, vanligtvis genom en lösenseddel som levereras på offrets dator. Lösenbeloppet innehåller vanligtvis en deadline för betalning och ett hot om att radera de krypterade filerna om lösen inte betalas.

February 1, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.