.EIUR

EIUR-bestand

EIUR Ransomware Encrypted File
Stel een vraag
SNEL ANTWOORD

Een .eiur-bestand is een normaal document, foto of video die is versleuteld door EIUR, een variant van de STOP/Djvu-ransomwarefamilie. De malware versleutelt elk bestand met het Salsa20-cijfer, voegt de extensie .eiur toe aan de naam en plaatst een _readme.txt-notitie waarin een Bitcoin-betaling wordt geëist. U kunt een .eiur-bestand niet rechtstreeks openen. De enige legitieme manieren zijn herstellen vanaf een schone back-up of het uitvoeren van de gratis STOP Djvu-decryptor van Emsisoft, die alleen werkt wanneer uw bestanden zijn vergrendeld met een bekende offline sleutel.

Ontwikkelaar: STOP/Djvu ransomware operators (malware authors) Categorie: Versleutelde bestanden MIME: application/octet-stream
OPENT OP Windows
Gerelateerd: .CRYPT · .SDOC · .AXX · .REM

Op deze pagina

19k+ extensies geïndexeerd
Laatst beoordeeld op Jul 17, 2026

Niet zeker wat uw bestand is?

Sleep een bestand naar onze identificatietool - we lezen alleen de eerste bytes om het formaat te benoemen.

Identificeer een bestand

Wat is het EIUR-bestandsformaat?

Een .eiur-bestand is een gewoon bestand dat is versleuteld door EIUR-ransomware, een variant van de wijdverspreide STOP/Djvu-familie. Deze variant verscheen rond medio 2022 en gedraagt zich als zijn vele broers en zussen, waarbij het belangrijkste verschil de vierletterige extensie is die het toevoegt. Wanneer EIUR een Windows-pc infecteert, versleutelt het documenten, foto's, databases en video's met het Salsa20-cijfer, beschermt het die sleutel met RSA-2048 en hernoemt het elk bestand zodat budget.xlsx verandert in budget.xlsx.eiur. Vervolgens plaatst het een losgeldnotitie genaamd _readme.txt in elke getroffen map, waarin „$980” in Bitcoin wordt geëist (of „$490” binnen 72 uur) en de contactadressen [email protected] en [email protected] worden vermeld.

Om snel te kunnen werken, versleutelt de malware alleen de eerste 150 KB van elk bestand, waardoor grote bestanden soms gedeeltelijk intact zijn. Het zien van .eiur-bestanden betekent dat de ransomware op uw machine is uitgevoerd en dat er mogelijk een wachtwoordstelende trojan naast de versleutelaar is geïnstalleerd.

Beveiliging & veiligheid

RISICO: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Formaatdetails

in een notendop
VOLLEDIGE NAAMEIUR Ransomware Encrypted Fileook bekend als Eiur virus file, EIUR STOP/Djvu variant
ONTWIKKELAARSTOP/Djvu ransomware operators (malware authors)sinds 2022 (STOP/Djvu variant appeared around late June 2022)
MIME-TYPEapplication/octet-stream
TYPEEncrypted binary container produced by malware

Programma's die EIUR-bestanden openen

Windows5 apps
Emsisoft Decryptor for STOP Djvu Gratis Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Ingebouwd Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Gratis Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Open-source Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Technische details

diepe specificaties
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Uitgebracht2022 (STOP/Djvu variant appeared around late June 2022)

EIUR conversies

Community V&A

gevraagd door gebruikers
Stel een korte vraag
Krijg hulp van mensen die met EIUR-bestanden werken. Wees specifiek - vermeld uw systeem en softwareversie.
Geen account nodig · antwoorden meestal binnen een dag

Nog geen vragen - wees de eerste om iets te vragen over EIUR-bestanden.

Veelgestelde vragen

Kan ik een .eiur-bestand openen?
Niet direct. De inhoud is versleuteld met Salsa20. U moet het bestand eerst decoderen met de Emsisoft STOP Djvu-decryptor (alleen als er een offline sleutel is gebruikt) of een niet-versleutelde kopie herstellen vanuit een back-up.
Zijn .eiur-bestanden gratis te decoderen?
Soms. Als EIUR tijdens de versleuteling de server niet kon bereiken, gebruikte het een gedeelde offline sleutel, en de gratis tool van Emsisoft kan die bestanden herstellen. Bestanden die zijn vergrendeld met een unieke online sleutel kunnen niet worden gedecodeerd zonder de privésleutel van de aanvaller.
Moet ik het losgeld betalen om mijn bestanden terug te krijgen?
Nee. Beveiligingsonderzoekers en FileInfo adviseren om niet te betalen. Er is geen garantie dat de criminelen een werkende sleutel sturen, en betaling financiert meer aanvallen. Probeer eerst de gratis decryptor en back-ups.
Hoe ben ik aan de EIUR-ransomware gekomen?
EIUR verspreidt zich meestal via gekraakte software, key-generators, valse installatieprogramma's en kwaadaardige downloads. Het installeert vaak tegelijkertijd een secundaire wachtwoordstelende trojan.
Hoe verwijder ik de EIUR-ransomware zelf?
Voer een volledige scan uit met een gerenommeerd anti-malwareproduct zoals Malwarebytes om het uitvoerbare bestand van de ransomware en eventuele gebundelde diefstalsoftware te detecteren en in quarantaine te plaatsen, en start vervolgens opnieuw op voordat u bestandsherstel probeert.
Zal het verwijderen van de .eiur-extensie mijn bestand herstellen?
Nee. Het terug hernoemen van het bestand verandert de versleutelde inhoud niet. De gegevens blijven onleesbaar totdat ze correct zijn gedecodeerd met de bijbehorende sleutel.

Referenties

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Blijf ontdekken

door de database

Populaire extensies deze week

1.AQQAQQ Instant Messenger File
2.CRDOWNLOADChrome Partial Download File
3.PARTPartial Download File
4.BINCD/DVD Disc Image (BIN/CUE)
5.EXEWindows Executable (Portable Executable)
6.RPMSGRestricted Permission Message
7.MDMarkdown Document
8.DATProgram Data File (generic)
9.NOMEDIAAndroid No-Media Marker File
10.TXTPlain Text File

Gerelateerde extensies

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Gratis bestandstools

Een bestandsidentificatie en afbeeldingsconverter in de browser - alles draait op uw eigen apparaat.

Open de gereedschapskist

Blader door bestandsextensies A-Z