Flame ランサムウェアが Chaos Clone ファミリーを拡大
Flame ランサムウェアは、新たに発見された Chaos ランサムウェア ファミリーに属するファイル暗号化マルウェアです。
Flame は、システムに接続されたローカル ドライブにあるほぼすべてのファイルを暗号化し、身代金要求を破棄します。暗号化プロセスは、実行可能ファイル、メディア ファイル、ドキュメント、アーカイブ、データベースなど、ほとんどのファイル タイプに影響します。
暗号化されたファイルは、ランサムウェアが 4 つのランダムな英数字を使用して生成する新しい拡張子を受け取ります。これは、以前は「music.ogg」という名前だったファイルが、「music.ogg.ewd8」のような名前になることを意味します。
ランサムウェアは、身代金メモを含む「read_it.txt」というプレーン テキスト ファイルを作成します。システムの壁紙も、英語版のテキスト ファイルを含む大きなテキストに置き換えられます。
プレーン テキスト ファイルはロシア語で、次のようになります。
炎、それはあなたの人生のすべてであり、あなたは私たちの人生に大きな影響を与えます。 Давайте как договаривались, ну без фокусов および претензий. Я тебя предупреждал в дисклеймере, по поводу всех этих последствий および т.д。 Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди учись, и не ленись читать по переводчику!
壁紙のテキストは次のとおりです。
YOUR FILES HAVE BEEN ENCRYPTED*
YOUR FILES WERE ENCRYPTED BY THE FLAME UTILITY. TO DECRYPT YOUR FILES AND REMOVE THIS NOTIFICATION, CLICK ON THE "DECRYPT MY FILES" BUTTON. TECHNICAL SUPPORT - b5cce0d45fd0 at list dot ru
*Please read the disclaimer!
This program is not a virus, but just a utility that allows you to encrypt user data at will in one click.