69 勒索软件使用简短的勒索说明
在野外有一种新的文件加密恶意软件。新的勒索软件简称为 69 勒索软件,它有一个勒索要求说明,就像它的名字一样简洁明了。
当 69 勒索软件在目标系统上执行时,它将加密其上的绝大多数文件。加密过程将影响大多数媒体文件类型、档案、数据库和文档。加密文件会收到“.69”扩展名,该扩展名会附加到原始文件之后。这样,以前名为“document.doc”的文件将变成“document.doc.69”。
加密文件被加扰,其内容不可读且无法访问,这使得勒索软件在数据丢失方面成为重大威胁。 69 勒索软件将其异常简短的勒索信放在名为“Readme_now.txt”的纯文本文件中。该说明没有提及赎金金额,仅包含一封联系电子邮件,受害者可以使用该电子邮件与勒索软件运营商取得联系。当然,与网络犯罪分子谈判是不可取的。
勒索信全文如下:
您的个人文件已被加密,请发送电子邮件至 demo386@onion.com 进行恢复。您的 ID:[字母数字字符串]