.EIUR

Arquivo EIUR

EIUR Ransomware Encrypted File
Fazer uma pergunta
RESPOSTA RÁPIDA

Um arquivo .eiur é um documento, foto ou vídeo normal que foi codificado pelo EIUR, uma variante da família de ransomware STOP/Djvu. O malware criptografa cada arquivo com a cifra Salsa20, anexa .eiur ao nome e solta uma nota _readme.txt exigindo um pagamento em Bitcoin. Você não pode abrir um arquivo .eiur diretamente. Os únicos caminhos legítimos são restaurar a partir de um backup limpo ou executar o decodificador gratuito STOP Djvu da Emsisoft, que funciona apenas quando seus arquivos foram bloqueados com uma chave offline conhecida.

Desenvolvedor: STOP/Djvu ransomware operators (malware authors) Categoria: Arquivos Codificados MIME: application/octet-stream
ABRE EM Windows
Relacionado: .CRYPT · .SDOC · .AXX · .REM

Nesta página

19k+ extensões indexadas
Última revisão em Jul 17, 2026

Não tem certeza do que é seu arquivo?

Arraste qualquer arquivo para o nosso identificador - lemos apenas os primeiros bytes para nomear o formato.

Identificar um arquivo

O que é o formato de ficheiro EIUR?

Um arquivo .eiur é um arquivo comum que foi criptografado pelo ransomware EIUR, uma variante da difundida família STOP/Djvu. Esta linhagem apareceu por volta de meados de 2022 e se comporta como seus muitos irmãos, diferindo principalmente na extensão de quatro letras que anexa. Quando o EIUR infecta um PC Windows, ele codifica documentos, fotos, bancos de dados e vídeos com a cifra Salsa20, protege essa chave com RSA-2048 e renomeia cada arquivo para que budget.xlsx se torne budget.xlsx.eiur. Ele então solta uma nota de resgate chamada _readme.txt em cada pasta afetada, exigindo «$980» em Bitcoin (ou «$490» em até 72 horas) e listando os endereços de contato [email protected] e [email protected].

Para trabalhar rapidamente, o malware criptografa apenas os primeiros 150 KB de cada arquivo, e é por isso que arquivos grandes às vezes ficam parcialmente intactos. Ver arquivos .eiur significa que o ransomware foi executado em sua máquina e pode ter instalado um trojan de roubo de senhas junto com o criptografador.

Segurança e proteção

RISCO: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Detalhes do formato

em resumo
NOME COMPLETOEIUR Ransomware Encrypted Filetambém conhecido como Eiur virus file, EIUR STOP/Djvu variant
DESENVOLVEDORSTOP/Djvu ransomware operators (malware authors)desde 2022 (STOP/Djvu variant appeared around late June 2022)
TIPO MIMEapplication/octet-stream
TIPOEncrypted binary container produced by malware

Programas que abrem arquivos EIUR

Windows5 apps
Emsisoft Decryptor for STOP Djvu Gratuito Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Integrado Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Gratuito Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Código aberto Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Detalhes técnicos

especificação profunda
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Lançado2022 (STOP/Djvu variant appeared around late June 2022)

Conversões de EIUR

Perguntas e Respostas da Comunidade

perguntado por usuários
Faça uma pergunta rápida
Obtenha ajuda de pessoas que trabalham com arquivos EIUR. Seja específico - inclua seu sistema e a versão do software.
Não é necessário criar conta · respostas geralmente em um dia

Ainda não há perguntas - seja o primeiro a perguntar sobre arquivos EIUR.

Perguntas frequentes

Posso abrir um arquivo .eiur?
Não diretamente. O conteúdo está criptografado com Salsa20. Você deve primeiro descriptografar o arquivo com o decodificador Emsisoft STOP Djvu (apenas se uma chave offline foi usada) ou restaurar uma cópia não criptografada de um backup.
Arquivos .eiur podem ser descriptografados gratuitamente?
Às vezes. Se o EIUR não conseguiu alcançar seu servidor durante a criptografia, ele usou uma chave offline compartilhada, e a ferramenta gratuita da Emsisoft pode recuperar esses arquivos. Arquivos bloqueados com uma chave online exclusiva não podem ser descriptografados sem a chave privada do invasor.
Devo pagar o resgate para ter meus arquivos de volta?
Não. Pesquisadores de segurança e o FileInfo aconselham contra o pagamento. Não há garantia de que os criminosos enviarão uma chave funcional, e o pagamento financia mais ataques. Tente o decodificador gratuito e os backups primeiro.
Como peguei o ransomware EIUR?
O EIUR geralmente se espalha através de softwares crackeados, geradores de chaves, instaladores falsos e downloads maliciosos. Frequentemente, ele instala um trojan secundário de roubo de senhas ao mesmo tempo.
Como removo o próprio ransomware EIUR?
Execute uma varredura completa com um produto anti-malware respeitável, como o Malwarebytes, para detectar e colocar em quarentena o executável do ransomware e qualquer ladrão de dados incluído, depois reinicie antes de tentar a recuperação de arquivos.
Excluir a extensão .eiur restaurará meu arquivo?
Não. Renomear o arquivo de volta não altera o conteúdo criptografado. Os dados permanecem codificados até que sejam devidamente descriptografados com a chave correspondente.

Referências

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Continue explorando

em todo o banco de dados

Principais extensões desta semana

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.MDMarkdown Document
4.PARTPartial Download File
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Extensões relacionadas

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Ferramentas de arquivo gratuitas

Um identificador de arquivos e conversor de imagens no navegador - tudo funciona no seu dispositivo.

Abrir a caixa de ferramentas

Navegar por extensões de arquivo A-Z