Threat Database Ransomware Eyrv Ransomware

Eyrv Ransomware

El Eyrv Ransomware es otra variante de la familia de malware STOP/Djvu. En su conjunto, la amenaza es casi una copia exacta de las otras variantes de esta familia. Sin embargo, este hecho no debe inducir a error a los usuarios a pensar que Eyrv es menos amenazante. Una vez enviada a las computadoras objetivo, la amenaza puede bloquear fácilmente la información almacenada allí a través de una rutina de cifrado.

Las víctimas notarán que cada archivo afectado ahora tiene '.eyrv' adjunto a su nombre original como una nueva extensión. Además, se creará un nuevo archivo de texto llamado '_readme.txt' en el dispositivo comprometido. Este archivo tiene la tarea de llevar una nota de rescate con instrucciones para la víctima.

Descripción general de la nota de rescate

Al abrir el archivo de texto, se revela que el mensaje de Eyrv Ransomware sigue el patrón típico establecido por otras amenazas STOP/Djvu. Se les dice a los usuarios que para recibir una herramienta de descifrado y una clave de los atacantes, deberán pagar un rescate de $980. Sin embargo, si se comunican y envían mensajes a los piratas informáticos dentro de las primeras 72 horas, la cantidad que deberán pagar será un 50% menos a $490.

El Eyrv Ransomware deja dos correos electrónicos como posibles formas de llegar a los ciberdelincuentes. La dirección principal es 'support@sysmail.ch', mientras que el segundo correo electrónico en 'supportsys@airmail.cc' está relegado a una función de respaldo. Como parte de sus mensajes, los usuarios pueden enviar un archivo bloqueado para descifrarlo de forma gratuita. La única condición mencionada en la nota es que el archivo elegido no debe contener ninguna información importante.

El texto completo de la nota es:

¡ ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-kilPVod4em
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@sysmail.ch

Reservar dirección de correo electrónico para contactar con nosotros:
supportsys@airmail.cc

Su identificación personal: '

Tendencias

Mas Visto

Cargando...