EAF 勒索软件
EAF 勒索软件是研究人员最近发现的一种新型恶意软件。至少在初步观察下,勒索软件似乎不属于任何特定的勒索软件家族。
EAF 将加密流行的文件类型,使内容不可读。加密文件会在其原始外观中添加前缀和后缀。以前称为“document.docx”的文件在加密后会变成“[encoderdecryption@yandex.ru][alphanumeric string]document.docx.EAF”。
附加到文件的前缀是勒索软件操作员的电子邮件,后跟勒索软件生成的唯一受害者 ID 字符串。附录只是一个附加的、固定的 .EAF 扩展名。
加密完成后,勒索信将被放入“#FILES-ENCRYPTED.txt”——一个放置在桌面上的纯文本文件。
完整的赎金记录如下:
注意力!
目前,您的系统没有受到保护。
我们可以修复它并恢复文件。
要开始,请发送文件以解密试用版。
当我们没有解密试用文件时,不要付任何钱。
打开测试文件后您可以信任我们。
要恢复系统写入此地址:
电子邮件 1:yandex dot ru 的编码器解密
电子邮件 2:gmail dot com 的编码器解密