Encfiles 勒索软件加入失忆症克隆家族
Encfiles 勒索软件是一种新发现的勒索软件。新变种属于更广泛的失忆症勒索软件克隆家族。
在受害系统上部署 Encfiles 后执行的加密将影响所有本地驱动器上的大多数文件。勒索软件将加密媒体文件、档案、数据库和文档,使它们无法打开。
与大多数仅附加新扩展名而不更改基本文件名的勒索软件变体不同,Encfiles 也完全打乱了原始文件名,因此文件完全无法识别。名为“document.doc”的文件可能会转换为类似于“1Lo8N8U3oH7MqnQ9.encfiles”的文件。
加密完成后,勒索软件会在桌面上放置一个名为“HOW TO RECOVER ENCRYPTED FILES.TXT”的文件,其中包含赎金记录。说明全文如下:
您的文件现在已加密!
您的个人标识符:[字母数字字符串]
您的所有文件都已加密
并且您所有的备份和 NAS 系统都删除了军用级 ERASE 方法。
现在您应该向我们发送包含您的个人标识符的电子邮件。
这封电子邮件将作为您准备支付解密密钥的确认。
你必须支付比特币的解密费用。价格取决于您给我们写信的速度。
付款后,我们将向您发送解密工具,该工具将解密您的所有文件。
如果您想收回您的文件,请联系我们。
电子邮件:tuta dot io 的数据保护
请发送两个电子邮件地址以便与我们联系
免费解密为保证!
在付款之前,您最多可以向我们发送 3 个免费解密的文件。
文件的总大小必须小于 10Mb(未归档),并且文件不应包含
有价值的信息(数据库、备份、大型 Excel 工作表等)。
如何获得比特币?
* 购买比特币的最简单方法是 LocalBitcoins 网站。您必须注册,点击
'购买比特币',并通过支付方式和价格选择卖家:
hxxps://localbitcoins.com/buy_bitcoins
* 您还可以在此处找到其他购买比特币的地方和初学者指南:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins
注意力!
* 不要重命名加密文件。
* 请勿尝试使用第三方软件解密您的数据,这可能会导致数据永久丢失。
* 在第三方的帮助下解密您的文件可能会导致价格上涨
(他们会向我们收取费用),否则您可能会成为骗局的受害者。





