.EIUR

Файл EIUR

EIUR Ransomware Encrypted File
Задать вопрос
БЫСТРЫЙ ОТВЕТ

Файл .eiur - это обычный документ, фото или видео, которые были зашифрованы EIUR, вариантом семейства программ-вымогателей STOP/Djvu. Вредоносное ПО шифрует каждый файл с помощью шифра Salsa20, добавляет расширение .eiur к имени и оставляет заметку _readme.txt с требованием выкупа в Bitcoin. Вы не можете открыть файл .eiur напрямую. Единственные законные способы - это восстановление из чистой резервной копии или запуск бесплатного дешифратора STOP Djvu от Emsisoft, который работает только в том случае, если ваши файлы были заблокированы известным автономным ключом (offline key).

Разработчик: STOP/Djvu ransomware operators (malware authors) Категория: Зашифрованные файлы MIME: application/octet-stream
ОТКРЫВАЕТСЯ НА Windows
Связанные: .CRYPT · .SDOC · .AXX · .REM

На этой странице

Проиндексировано расширений: 19k+
Последняя проверка: Jul 17, 2026

Не знаете, что это за файл?

Перетащите любой файл в наш идентификатор - мы прочитаем первые байты, чтобы определить формат.

Идентифицировать файл

Что такое формат файла EIUR?

Файл .eiur - это обычный файл, зашифрованный программой-вымогателем EIUR, вариантом широко распространенного семейства STOP/Djvu. Этот штамм появился примерно в середине 2022 года и ведет себя так же, как и его многочисленные «собратья», отличаясь в основном четырехбуквенным расширением, которое он добавляет. Когда EIUR заражает Windows-ПК, он шифрует документы, фотографии, базы данных и видео с помощью шифра Salsa20, защищает этот ключ с помощью RSA-2048 и переименовывает каждый файл, так что budget.xlsx превращается в budget.xlsx.eiur. Затем он оставляет записку о выкупе под названием _readme.txt в каждой затронутой папке, требуя $980 в Bitcoin (или $490 в течение 72 часов) и указывая контактные адреса [email protected] и [email protected].

Для быстрой работы вредоносное ПО шифрует только первые 150 KB каждого файла, поэтому большие файлы иногда остаются частично неповрежденными. Появление файлов .eiur означает, что на вашем компьютере была запущена программа-вымогатель, которая могла установить троян-крадун паролей вместе с шифровщиком.

Безопасность и защита

РИСК: HIGH

A .eiur file is itself inert ciphertext, but its presence means active ransomware ran on the machine and may still be resident along with a bundled information-stealer such as RedLine or Vidar. Do not pay the ransom; there is no guarantee of a key and payment funds further attacks. Isolate the device, run a reputable anti-malware scan to remove the executable, then attempt recovery only from backups or the Emsisoft decryptor.

Детали формата

в двух словах
ПОЛНОЕ НАЗВАНИЕEIUR Ransomware Encrypted Fileтакже известен как Eiur virus file, EIUR STOP/Djvu variant
РАЗРАБОТЧИКSTOP/Djvu ransomware operators (malware authors)с 2022 (STOP/Djvu variant appeared around late June 2022)
MIME-ТИПapplication/octet-stream
ТИПEncrypted binary container produced by malware
СВЯЗАННЫЕ.crypt.sdoc.axx.rem

Программы, открывающие файлы EIUR

Windows5 apps
Emsisoft Decryptor for STOP Djvu Бесплатно Download and run the decryptor, let it scan your drives, and it will restore files that were encrypted with a known offline key; it reports when an online key was used and files cannot be recovered.
Malwarebytes Freemium Run a full scan to detect and quarantine the EIUR ransomware executable and any bundled stealer before attempting any file recovery.
Windows System Restore Встроенная Roll the system back to a restore point created before the infection to recover unencrypted copies, if restore points survived the attack.
ShadowExplorer Бесплатно Browse Volume Shadow Copies to pull earlier, unencrypted versions of files, though STOP/Djvu usually deletes shadow copies.
PhotoRec Открытый код Carve deleted original files from the disk after encryption, since STOP/Djvu often encrypts a copy and deletes the source, leaving recoverable remnants.

Технические подробности

глубокая спецификация
EncodingSalsa20 stream cipher applied to file contents
EncryptionSalsa20 for data; the Salsa20 key is protected with RSA-2048. Each victim receives either a shared 'offline' key (used when the C2 server is unreachable) or a unique 'online' key fetched from the attacker server.
Byte orderN/A (opaque ciphertext)
ContainerOriginal file wrapped with encrypted payload plus an appended block containing the encryption marker and victim key/ID data
Partial EncryptionOnly the first 150 KB of each file is encrypted, which is why large files are sometimes partially recoverable or repairable
Typical sizeSame as the original file plus a small appended overhead
StructureOriginal data encrypted in-place at the start of the file, with a trailing signature and embedded key/personal-ID block; the '.eiur' extension is appended to the original filename (for example 'photo.jpg' becomes 'photo.jpg.eiur').
IntegrityNone; no integrity field is present
Ransom Note_readme.txt dropped in every folder with encrypted files and on the desktop
Ransom AmountUSD 980, reduced to USD 490 if the victim contacts the attackers within 72 hours, payable in Bitcoin
Attacker Contacts[email protected] and [email protected]
Malware FamilySTOP/Djvu ransomware
PlatformsWindows
NotesEIUR spreads through cracked software, key generators, fake installers and malicious downloads, and often bundles a secondary information-stealer (such as RedLine or Vidar). Files encrypted with a known offline key can sometimes be recovered with Emsisoft's free decryptor; files encrypted with a unique online key cannot be decrypted without the attacker's private key.
Выпущен2022 (STOP/Djvu variant appeared around late June 2022)

Конвертации EIUR

Вопросы и ответы сообщества

спрошено пользователями
Задать быстрый вопрос
Получите помощь от людей, работающих с файлами EIUR. Будьте конкретны - укажите вашу систему и версию ПО.
Аккаунт не нужен · ответы обычно в течение дня

Вопросов пока нет - станьте первым, кто спросит о файлах EIUR.

Часто задаваемые вопросы

Могу ли я открыть файл .eiur?
Не напрямую. Содержимое зашифровано с помощью Salsa20. Сначала вы должны расшифровать файл с помощью дешифратора Emsisoft STOP Djvu (только если использовался автономный ключ) или восстановить незашифрованную копию из резервной копии.
Можно ли расшифровать файлы .eiur бесплатно?
Иногда. Если EIUR не смог связаться со своим сервером во время шифрования, он использовал общий автономный ключ, и бесплатный инструмент от Emsisoft может восстановить эти файлы. Файлы, заблокированные уникальным онлайн-ключом, не могут быть расшифрованы без закрытого ключа злоумышленника.
Стоит ли мне платить выкуп, чтобы вернуть свои файлы?
Нет. Исследователи безопасности и FileInfo не рекомендуют платить. Нет никакой гарантии, что преступники пришлют рабочий ключ, а оплата финансирует новые атаки. Сначала попробуйте бесплатный дешифратор и резервные копии.
Как я заразился программой-вымогателем EIUR?
EIUR обычно распространяется через взломанное ПО, генераторы ключей, поддельные установщики и вредоносные загрузки. Часто он одновременно устанавливает дополнительный троян для кражи паролей.
Как мне удалить саму программу-вымогатель EIUR?
Запустите полное сканирование с помощью авторитетного антивирусного продукта, такого как Malwarebytes, чтобы обнаружить и поместить в карантин исполняемый файл вымогателя и любой сопутствующий стилер, затем перезагрузитесь перед попыткой восстановления файлов.
Восстановит ли файл удаление расширения .eiur?
Нет. Переименование файла обратно не меняет зашифрованное содержимое. Данные остаются зашифрованными до тех пор, пока они не будут должным образом расшифрованы с помощью соответствующего ключа.

Ссылки

1Emsisoft - STOP Djvu decryption toolwww.emsisoft.com
2MyAntiSpyware - Remove Eiur ransomware, decrypt .eiur fileswww.myantispyware.com

Узнать больше

по всей базе данных

Популярные расширения на этой неделе

1.AQQAQQ Instant Messenger File
2.BINCD/DVD Disc Image (BIN/CUE)
3.PARTPartial Download File
4.MDMarkdown Document
5.RPMSGRestricted Permission Message
6.CRDOWNLOADChrome Partial Download File
7.NOMEDIAAndroid No-Media Marker File
8.PRDXSoftMaker Presentations Document
9.PRO6XProPresenter 6 Bundle File
10.SWFSmall Web Format (Shockwave Flash)

Похожие расширения

.CRYPTWhatsApp Encrypted Message Database Backup
.SDOCOracle IRM Sealed Word Document
.AXXAxCrypt Encrypted File
.REMBlackBerry Encrypted Media Card File
.DLCDownload Link Container
.SECPGP Secret Key Ring File

Бесплатные инструменты для файлов

Идентификатор файлов и конвертер изображений в браузере - все работает на вашем устройстве.

Открыть инструменты

Обзор расширений файлов A-Z