ESCANOR 勒索软件
在野外发现了一种新的勒索软件变种,它似乎与现有的恶意软件菌株有关。新的勒索软件被称为 ESCANOR 勒索软件,它可能与被称为 EscanorRAT 的恶意软件有关——一种在暗网上出售的远程访问木马工具包。
ESCANOR 勒索软件将“.ESCANOR”扩展名附加到加密文件,并将扰乱连接驱动器上发现的几乎所有文档、可执行文件、存档和数据库或媒体文件。
加密完成后,勒索软件会将其赎金要求放入名为“HELP_DECYPT_YOUR_FILES.txt”的纯文本文件中。完整的赎金记录如下:
哎呀,您所有的重要文件都已加密,例如文档图片视频等。
不用担心,您可以归还所有文件!
您的所有文件、文档、照片、数据库和其他重要文件均通过强加密进行加密。
如何恢复文件?
RSA 是一种非对称加密算法,您需要一个密钥用于加密,一个密钥用于解密,因此您需要私钥来恢复您的文件。没有私钥就无法恢复您的文件。
恢复文件的唯一方法是购买唯一的私钥。只有我们可以给您这个密钥,也只有我们可以恢复您的文件。
你有什么保证?
作为证据,您可以通过电子邮件向我们发送 1 个文件进行解密 我们将向您发送恢复文件 证明我们可以解密您的文件
请您必须仔细按照以下步骤解密您的文件:
向钱包发送价值 980 美元的比特币:[字母数字字符串]
付款后,我们将向您发送解密软件
联系邮箱:hxxp://www.escanor-re.com/
您的个人身份证:





