.EIUR

EIUR Datei

EIUR Ransomware Encrypted File
Frage stellen
SCHNELLE ANTWORT

Eine .eiur-Datei ist ein normales Dokument, Foto oder Video, das von EIUR, einer Variante der STOP/Djvu-Ransomware-Familie, verschlüsselt wurde. Die Malware verschlüsselt jede Datei mit der Salsa20-Chiffre, hängt .eiur an den Namen an und hinterlässt eine _readme.txt-Notiz, in der eine Zahlung in Bitcoin gefordert wird. Sie können eine .eiur-Datei nicht direkt öffnen. Die einzigen legitimen Wege sind die Wiederherstellung aus einem sauberen Backup oder die Verwendung des kostenlosen STOP Djvu Decryptors von Emsisoft, der jedoch nur funktioniert, wenn Ihre Dateien mit einem bekannten Offline-Schlüssel gesperrt wurden.

Entwickler: STOP/Djvu ransomware operators (malware authors) Kategorie: Verschlüsselte Dateien MIME: application/octet-stream
VERFÜGBAR AUF Windows
Verwandt: .CRYPT · .SDOC · .AXX · .REM

Auf dieser Seite

19k+ Erweiterungen indexiert
Zuletzt geprüft Jul 17, 2026

Nicht sicher, was Ihre Datei ist?

Legen Sie eine beliebige Datei in unseren Identifikator - wir lesen nur die ersten Bytes, um das Format zu benennen.

Datei identifizieren

Was ist das EIUR-Dateiformat?

Eine .eiur-Datei ist eine gewöhnliche Datei, die von der EIUR-Ransomware verschlüsselt wurde, einer Variante der weit verbreiteten STOP/Djvu-Familie. Dieser Stamm tauchte etwa Mitte 2022 auf und verhält sich wie seine vielen Geschwister, wobei er sich hauptsächlich durch die vierstellige Erweiterung unterscheidet, die er anhängt. Wenn EIUR einen Windows-PC infiziert, verschlüsselt er Dokumente, Fotos, Datenbanken und Videos mit der Salsa20-Chiffre, schützt diesen Schlüssel mit RSA-2048 und benennt jede Datei um, sodass aus budget.xlsx die Datei budget.xlsx.eiur wird. Anschließend hinterlässt er in jedem betroffenen Ordner eine Erpressernotiz namens _readme.txt, in der «980 $» in Bitcoin (oder «490 $» innerhalb von 72 Stunden) gefordert werden und die Kontaktadressen [email protected] sowie [email protected] aufgeführt sind.

Um schnell zu arbeiten, verschlüsselt die Malware nur die ersten 150 KB jeder Datei, weshalb große Dateien manchmal teilweise intakt sind. Das Vorhandensein von .eiur-Dateien bedeutet, dass die Ransomware auf Ihrem Rechner ausgeführt wurde und möglicherweise zusammen mit dem Verschlüsseler ein passwortstehlender Trojaner installiert wurde.

Sicherheit

RISIKO: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Formatdetails

kurz gefasst
VOLLSTÄNDIGER NAMEEIUR Ransomware Encrypted Filealias Eiur virus file, EIUR STOP/Djvu variant
ENTWICKLERSTOP/Djvu ransomware operators (malware authors)seit 2022 (STOP/Djvu variant appeared around late June 2022)
MIME TYPEapplication/octet-stream
TYPEncrypted binary container produced by malware

Programme zum Öffnen von EIUR-Dateien

Windows5 apps
Emsisoft Decryptor for STOP Djvu Kostenlos Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Integriert Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Kostenlos Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Open Source Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Technische Details

technische Spezifikation
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Veröffentlicht2022 (STOP/Djvu variant appeared around late June 2022)

EIUR-Konvertierungen

Community Q&A

von Nutzern gefragt
Schnelle Frage stellen
Holen Sie sich Hilfe von Menschen, die mit EIUR-Dateien arbeiten. Seien Sie konkret - geben Sie Ihr System und die Softwareversion an.
Kein Konto erforderlich · Antworten meist innerhalb eines Tages

Noch keine Fragen - stellen Sie die erste Frage zu EIUR-Dateien.

Häufig gestellte Fragen

Kann ich eine .eiur-Datei öffnen?
Nicht direkt. Die Inhalte sind mit Salsa20 verschlüsselt. Sie müssen die Datei zuerst mit dem Emsisoft STOP Djvu Decryptor entschlüsseln (nur wenn ein Offline-Schlüssel verwendet wurde) oder eine unverschlüsselte Kopie aus einem Backup wiederherstellen.
Sind .eiur-Dateien kostenlos entschlüsselbar?
Manchmal. Wenn EIUR seinen Server während der Verschlüsselung nicht erreichen konnte, wurde ein gemeinsamer Offline-Schlüssel verwendet, und das kostenlose Tool von Emsisoft kann diese Dateien wiederherstellen. Dateien, die mit einem eindeutigen Online-Schlüssel gesperrt wurden, können ohne den privaten Schlüssel des Angreifers nicht entschlüsselt werden.
Sollte ich das Lösegeld bezahlen, um meine Dateien zurückzubekommen?
Nein. Sicherheitsforscher und FileInfo raten davon ab. Es gibt keine Garantie, dass die Kriminellen einen funktionierenden Schlüssel senden, und die Zahlung finanziert weitere Angriffe. Versuchen Sie zuerst den kostenlosen Decryptor und Backups.
Wie habe ich mir die EIUR-Ransomware eingefangen?
EIUR verbreitet sich normalerweise über Crack-Software, Key-Generatoren, gefälschte Installer und bösartige Downloads. Oft wird gleichzeitig ein sekundärer passwortstehlender Trojaner installiert.
Wie entferne ich die EIUR-Ransomware selbst?
Führen Sie einen vollständigen Scan mit einem seriösen Anti-Malware-Produkt wie Malwarebytes durch, um die ausführbare Ransomware-Datei und alle gebündelten Stealer zu erkennen und unter Quarantäne zu stellen, und starten Sie dann neu, bevor Sie eine Dateiwiederherstellung versuchen.
Wird das Löschen der .eiur-Erweiterung meine Datei wiederherstellen?
Nein. Das Zurückbenennen der Datei ändert nichts am verschlüsselten Inhalt. Die Daten bleiben verschlüsselt, bis sie ordnungsgemäß mit dem passenden Schlüssel entschlüsselt werden.

Quellen

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Weiter entdecken

in der Datenbank

Top-Erweiterungen dieser Woche

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Verwandte Erweiterungen

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Kostenlose Datei-Tools

Ein Browser-Dateiidentifikator und Bildkonverter - alles läuft auf Ihrem Gerät.

Toolbox öffnen

Dateierweiterungen A-Z durchsuchen