.EIUR

Archivo EIUR

EIUR Ransomware Encrypted File
Hacer una pregunta
RESPUESTA RÁPIDA

Un archivo .eiur es un documento, foto o video normal que ha sido codificado por EIUR, una variante de la familia de ransomware STOP/Djvu. El malware cifra cada archivo con el cifrado Salsa20, añade la extensión .eiur al nombre y suelta una nota _readme.txt exigiendo un pago en Bitcoin. No se puede abrir un archivo .eiur directamente. Las únicas vías legítimas son restaurar desde una copia de seguridad limpia o ejecutar el descifrador gratuito STOP Djvu de Emsisoft, que funciona solo cuando sus archivos fueron bloqueados con una clave fuera de línea (offline) conocida.

Desarrollador: STOP/Djvu ransomware operators (malware authors) Categoría: Archivos cifrados MIME: application/octet-stream
SE ABRE EN Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

En esta página

19k+ extensiones indexadas
Última revisión Jul 17, 2026

¿No está seguro de qué es su archivo?

Suelte cualquier archivo en nuestro identificador - leemos solo los primeros bytes para nombrar el formato.

Identificar un archivo

¿Qué es el formato de archivo EIUR?

Un archivo .eiur es un archivo ordinario que ha sido cifrado por el ransomware EIUR, una variante de la extendida familia STOP/Djvu. Esta cepa apareció a mediados de 2022 y se comporta como sus muchos hermanos, diferenciándose principalmente en la extensión de cuatro letras que añade. Cuando EIUR infecta un PC con Windows, codifica documentos, fotos, bases de datos y videos con el cifrado Salsa20, protege esa clave con RSA-2048 y renombra cada archivo para que budget.xlsx se convierta en budget.xlsx.eiur. Luego suelta una nota de rescate llamada _readme.txt en cada carpeta afectada, exigiendo «$980» en Bitcoin (o «$490» si se paga en 72 horas) y listando las direcciones de contacto [email protected] y [email protected].

Para trabajar rápidamente, el malware cifra solo los primeros 150 KB de cada archivo, razón por la cual los archivos grandes a veces están parcialmente intactos. Ver archivos .eiur significa que el ransomware se ejecutó en su máquina y es posible que haya instalado un troyano de robo de contraseñas junto con el cifrador.

Seguridad y protección

RIESGO: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Detalles del formato

en pocas palabras
NOMBRE COMPLETOEIUR Ransomware Encrypted Filetambién conocido como Eiur virus file, EIUR STOP/Djvu variant
DESARROLLADORSTOP/Djvu ransomware operators (malware authors)desde 2022 (STOP/Djvu variant appeared around late June 2022)
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary container produced by malware

Programas que abren archivos EIUR

Windows5 apps
Emsisoft Decryptor for STOP Djvu Gratis Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Integrado Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Gratis Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Código abierto Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Detalles técnicos

especificación profunda
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Lanzado2022 (STOP/Djvu variant appeared around late June 2022)

Conversiones de EIUR

Preguntas y respuestas de la comunidad

preguntado por usuarios
Hacer una pregunta rápida
Obtenga ayuda de personas que trabajan con archivos EIUR. Sea específico: incluya su sistema y la versión del software.
No se necesita cuenta · respuestas generalmente en un día

Aún no hay preguntas; sea el primero en preguntar sobre los archivos EIUR.

Preguntas frecuentes

¿Puedo abrir un archivo .eiur?
No directamente. Los contenidos están cifrados con Salsa20. Primero debe descifrar el archivo con el descifrador STOP Djvu de Emsisoft (solo si se usó una clave fuera de línea) o restaurar una copia sin cifrar desde una copia de seguridad.
¿Son los archivos .eiur descifrables de forma gratuita?
A veces. Si EIUR no pudo contactar con su servidor durante el cifrado, utilizó una clave fuera de línea compartida, y la herramienta gratuita de Emsisoft puede recuperar esos archivos. Los archivos bloqueados con una clave en línea única no pueden descifrarse sin la clave privada del atacante.
¿Debo pagar el rescate para recuperar mis archivos?
No. Los investigadores de seguridad y FileInfo desaconsejan el pago. No hay garantía de que los criminales envíen una clave funcional, y el pago financia más ataques. Pruebe primero con el descifrador gratuito y las copias de seguridad.
¿Cómo me infecté con el ransomware EIUR?
EIUR generalmente se propaga a través de software crackeado, generadores de claves, instaladores falsos y descargas maliciosas. A menudo instala un troyano secundario para el robo de contraseñas al mismo tiempo.
¿Cómo elimino el ransomware EIUR?
Ejecute un análisis completo con un producto anti-malware de renombre como Malwarebytes para detectar y poner en cuarentena el ejecutable del ransomware y cualquier ladrón de datos incluido, luego reinicie antes de intentar la recuperación de archivos.
¿Restaurará mi archivo si borro la extensión .eiur?
No. Cambiar el nombre del archivo no modifica el contenido cifrado. Los datos permanecen codificados hasta que se descifren correctamente con la clave correspondiente.

Referencias

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Siga explorando

en toda la base de datos

Extensiones principales esta semana

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Extensiones relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Herramientas de archivo gratuitas

Un identificador de archivos y convertidor de imágenes en el navegador - todo se ejecuta en su dispositivo.

Abrir la caja de herramientas

Explorar extensiones de archivo A-Z