火焰勒索软件扩展了混沌克隆系列

Flame 勒索软件是一种新发现的文件加密恶意软件,属于 Chaos 勒索软件家族。

Flame 对系统连接的本地驱动器上的几乎所有文件进行加密,然后放弃其赎金要求。加密过程会影响大多数文件类型,包括可执行文件、媒体文件、文档、档案和数据库。

加密文件会收到勒索软件使用四个随机字母数字字符生成的新扩展名。这意味着以前名为“music.ogg”的文件将变成类似于“music.ogg.ewd8”的文件。

勒索软件会创建一个名为“read_it.txt”的纯文本文件,其中包含赎金记录。系统壁纸也被替换为包含文本文件的英文变体的大文本。

纯文本文件为俄语,内容如下:

火焰,это не вирус,это просто программа,которую вы запустили на свой же страхи риск。 Давайте как договаривались, нубез фокусов и претензий。 Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д。 Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди учись, и не ленись читать по переводчику!

壁纸文字如下:

YOUR FILES HAVE BEEN ENCRYPTED*

YOUR FILES WERE ENCRYPTED BY THE FLAME UTILITY. TO DECRYPT YOUR FILES AND REMOVE THIS NOTIFICATION, CLICK ON THE "DECRYPT MY FILES" BUTTON. TECHNICAL SUPPORT - b5cce0d45fd0 at list dot ru

*Please read the disclaimer!

This program is not a virus, but just a utility that allows you to encrypt user data at will in one click.

November 8, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。