Flame Ransomware breidt Chaos Clone-familie uit

Flame ransomware is een nieuw ontdekte stam van bestandsversleutelende malware die behoort tot de Chaos ransomware-familie.

Flame versleutelt bijna elk bestand dat wordt gevonden op de aangesloten lokale schijven van een systeem en laat vervolgens de losgeldeisen vallen. Het coderingsproces is van invloed op de meeste bestandstypen, inclusief uitvoerbare bestanden, mediabestanden, documenten, archieven en databases.

Versleutelde bestanden krijgen een nieuwe extensie die de ransomware genereert met vier willekeurige alfanumerieke tekens. Dit betekent dat een bestand dat voorheen "music.ogg" heette, verandert in iets dat lijkt op "music.ogg.ewd8".

De ransomware creëert een tekstbestand met de naam "read_it.txt" met daarin de losgeldbrief. De systeemachtergrond is ook vervangen, met grote tekst met een Engelse variant van het tekstbestand.

Het platte tekstbestand is in het Russisch en gaat als volgt:

Vlam, о не вирус, о просто программа, которую вы запустили а свой же страхи риск. авайте ак договаривались, ну без фокусов и претензий. ебя предупреждал дисклеймере, о поводу сех этих оследствий и т.д. е хотел - е запустил бы, а если не знаешь английский, мамкин ты задрот, иди учись, и не ленись чо аепо!

De achtergrondtekst luidt:

YOUR FILES HAVE BEEN ENCRYPTED*

YOUR FILES WERE ENCRYPTED BY THE FLAME UTILITY. TO DECRYPT YOUR FILES AND REMOVE THIS NOTIFICATION, CLICK ON THE "DECRYPT MY FILES" BUTTON. TECHNICAL SUPPORT - b5cce0d45fd0 at list dot ru

*Please read the disclaimer!

This program is not a virus, but just a utility that allows you to encrypt user data at will in one click.

November 8, 2022
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.