.EIUR

Plik EIUR

EIUR Ransomware Encrypted File
Zadaj pytanie
SZYBKA ODPOWIEDŹ

Plik .eiur to zwykły dokument, zdjęcie lub wideo, które zostało zaszyfrowane przez EIUR, wariant rodziny oprogramowania ransomware STOP/Djvu. Złośliwe oprogramowanie szyfruje każdy plik szyfrem Salsa20, dodaje rozszerzenie .eiur do nazwy i pozostawia notatkę _readme.txt z żądaniem płatności w Bitcoinach. Nie można bezpośrednio otworzyć pliku .eiur. Jedyne legalne ścieżki to przywrócenie danych z czystej kopii zapasowej lub uruchomienie darmowego deszyfratora STOP Djvu firmy Emsisoft, który działa tylko wtedy, gdy pliki zostały zablokowane za pomocą znanego klucza offline.

Deweloper: STOP/Djvu ransomware operators (malware authors) Kategoria: Pliki zaszyfrowane MIME: application/octet-stream
OTWIERA SIĘ NA Windows
Powiązane: .CRYPT · .SDOC · .AXX · .REM

Na tej stronie

Zindeksowano 19k+ rozszerzeń
Ostatnia weryfikacja Jul 17, 2026

Nie wiesz, co to za plik?

Przeciągnij dowolny plik do naszego identyfikatora - odczytujemy tylko pierwsze bajty, aby nazwać format.

Zidentyfikuj plik

Co to jest format pliku EIUR?

Plik .eiur to zwykły plik, który został zaszyfrowany przez ransomware EIUR, wariant rozpowszechnionej rodziny STOP/Djvu. Ten szczep pojawił się około połowy 2022 roku i zachowuje się jak jego liczni krewni, różniąc się głównie czteroiterowym rozszerzeniem, które dodaje. Gdy EIUR zainfekuje komputer z systemem Windows, szyfruje dokumenty, zdjęcia, bazy danych i filmy za pomocą szyfru Salsa20, chroni ten klucz za pomocą RSA-2048 i zmienia nazwę każdego pliku, tak że budget.xlsx staje się budget.xlsx.eiur. Następnie w każdym zainfekowanym folderze umieszcza żądanie okupu o nazwie _readme.txt, żądając „980 $” w Bitcoinach (lub „490 $” w ciągu 72 godzin) i podając adresy kontaktowe [email protected] oraz [email protected].

Aby działać szybko, złośliwe oprogramowanie szyfruje tylko pierwsze 150 KB każdego pliku, dlatego duże pliki są czasami częściowo nienaruszone. Pojawienie się plików .eiur oznacza, że na Twoim komputerze zostało uruchomione oprogramowanie ransomware, które mogło zainstalować trojana kradnącego hasła wraz z modułem szyfrującym.

Bezpieczeństwo

RYZYKO: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Szczegóły formatu

w pigułce
PEŁNA NAZWAEIUR Ransomware Encrypted Fileznany również jako Eiur virus file, EIUR STOP/Djvu variant
DEWELOPERSTOP/Djvu ransomware operators (malware authors)od 2022 (STOP/Djvu variant appeared around late June 2022)
TYP MIMEapplication/octet-stream
TYPEncrypted binary container produced by malware

Programy otwierające pliki EIUR

Windows5 apps
Emsisoft Decryptor for STOP Djvu Darmowy Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Wbudowany Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Darmowy Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Open-source Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Szczegóły techniczne

specyfikacja
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Wydano2022 (STOP/Djvu variant appeared around late June 2022)

Konwersje EIUR

Pytania i odpowiedzi społeczności

pytania użytkowników
Zadaj szybkie pytanie
Uzyskaj pomoc od osób pracujących z plikami EIUR. Bądź precyzyjny - podaj system i wersję oprogramowania.
Konto nie jest wymagane · odpowiedzi zazwyczaj w ciągu doby

Brak pytań - bądź pierwszą osobą, która zapyta o pliki EIUR.

Najczęściej zadawane pytania

Czy mogę otworzyć plik .eiur?
Nie bezpośrednio. Zawartość jest zaszyfrowana za pomocą Salsa20. Musisz najpierw odszyfrować plik za pomocą deszyfratora Emsisoft STOP Djvu (tylko jeśli użyto klucza offline) lub przywrócić niezaszyfrowaną kopię z kopii zapasowej.
Czy pliki .eiur można odszyfrować za darmo?
Czasami. Jeśli EIUR nie mógł połączyć się ze swoim serwerem podczas szyfrowania, użył współdzielonego klucza offline, a darmowe narzędzie firmy Emsisoft może odzyskać te pliki. Pliki zablokowane unikalnym kluczem online nie mogą zostać odszyfrowane bez klucza prywatnego atakującego.
Czy powinienem zapłacić okup, aby odzyskać pliki?
Nie. Badacze bezpieczeństwa i FileInfo odradzają płacenie. Nie ma gwarancji, że przestępcy wyślą działający klucz, a płatność finansuje kolejne ataki. Najpierw wypróbuj darmowy deszyfrator i kopie zapasowe.
Jak doszło do infekcji ransomware EIUR?
EIUR zazwyczaj rozprzestrzenia się poprzez pirackie oprogramowanie, generatory kluczy, fałszywe instalatory i złośliwe pliki do pobrania. Często instaluje jednocześnie wtórnego trojana kradnącego hasła.
Jak usunąć samo oprogramowanie ransomware EIUR?
Uruchom pełne skanowanie za pomocą renomowanego produktu anty-malware, takiego jak Malwarebytes, aby wykryć i poddać kwarantannie plik wykonywalny ransomware oraz wszelkie dołączone programy kradnące dane, a następnie uruchom ponownie komputer przed próbą odzyskania plików.
Czy usunięcie rozszerzenia .eiur przywróci mój plik?
Nie. Zmiana nazwy pliku nie zmienia zaszyfrowanej zawartości. Dane pozostają nieczytelne, dopóki nie zostaną prawidłowo odszyfrowane za pomocą pasującego klucza.

Źródła

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Odkrywaj dalej

w całej bazie danych

Najpopularniejsze rozszerzenia w tym tygodniu

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Powiązane rozszerzenia

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Darmowe narzędzia do plików

Identyfikator plików i konwerter obrazów w przeglądarce - wszystko działa na Twoim urządzeniu.

Otwórz przybornik

Przeglądaj rozszerzenia plików A-Z