Threat Database Ransomware Ewdf-Ransomware

Ewdf-Ransomware

Die berüchtigte STOP/Djvu-Ransomware-Familie behält nach wie vor ihre Popularität unter Cyberkriminellen. Infolgedessen decken Forscher von Infosec weiterhin verschiedene bedrohliche Varianten von STOP/Djvu auf, die in die Wildnis entlassen werden. Ein solches Beispiel ist die Ewdf-Ransomware-Bedrohung. Obwohl es sich bei Ewdf um eine einfache Variante ohne größere Verbesserungen handelt, bleibt ihr Schadenspotenzial erheblich.

Sobald die Bedrohung auf einem geknackten Gerät installiert wurde, initiiert sie eine Verschlüsselungsroutine mit einem unknackbaren kryptografischen Algorithmus. Alle verarbeiteten Dateien sind nicht mehr zugänglich oder gar nutzbar. Außerdem werden sie dadurch gekennzeichnet, dass an ihren ursprünglichen Namen als neue Erweiterung „.ewdf“ angehängt wird. Die Lösegeldforderung der Bedrohung wird als Textdatei mit dem Namen „_readme.txt“ auf den infizierten Computern abgelegt.

Überblick über die Lösegeldforderung

Nach den Anweisungen der Angreifer können Opfer der Ewdf-Ransomware ihre Daten dennoch wiederherstellen. Sie müssen jedoch ein Lösegeld zahlen, um ein Entschlüsselungstool und die erforderlichen Entschlüsselungsschlüssel zu erhalten. Die von den Cyberkriminellen geforderte Summe beträgt 980 US-Dollar, kann aber auf 490 US-Dollar reduziert werden. Die einzige in der Notiz erwähnte Anforderung besteht darin, dass die betroffenen Benutzer innerhalb der ersten 72 Stunden nach dem Angriff eine Kommunikation einleiten. Sie können auch 1 gesperrte Datei an ihre Nachricht anhängen. Wenn die Datei keine wichtigen Informationen enthält, wird sie angeblich entschlüsselt und kostenlos zurückgesendet. Die in der Lösegeldforderung gefundenen E-Mail-Adressen lauten „restorealldata@firemail.cc“ und „gorentos@bitmessage.ch“. Offenbar haben die Cyberkriminellen auch ein Telegram-Konto bei „@datarestore“.

Der vollständige Satz von Anweisungen, die von Ewdf Ransomware hinterlassen wurden, lautet:

' ACHTUNG!

Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Fotos, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
https://we.tl/t-WbgTMF1Jmw
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
restorealldata@firemail.cc

E-Mail-Adresse reservieren, um uns zu kontaktieren:
gorentos@bitmessage.ch

Unser Telegram-Konto:
@datarestore

Ihre persönliche ID: '

Im Trend

Am häufigsten gesehen

Wird geladen...