火焰勒索软件扩展了混沌克隆系列
Flame 勒索软件是一种新发现的文件加密恶意软件,属于 Chaos 勒索软件家族。
Flame 对系统连接的本地驱动器上的几乎所有文件进行加密,然后放弃其赎金要求。加密过程会影响大多数文件类型,包括可执行文件、媒体文件、文档、档案和数据库。
加密文件会收到勒索软件使用四个随机字母数字字符生成的新扩展名。这意味着以前名为“music.ogg”的文件将变成类似于“music.ogg.ewd8”的文件。
勒索软件会创建一个名为“read_it.txt”的纯文本文件,其中包含赎金记录。系统壁纸也被替换为包含文本文件的英文变体的大文本。
纯文本文件为俄语,内容如下:
火焰,это не вирус,это просто программа,которую вы запустили на свой же страхи риск。 Давайте как договаривались, нубез фокусов и претензий。 Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д。 Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди учись, и не ленись читать по переводчику!
壁纸文字如下:
YOUR FILES HAVE BEEN ENCRYPTED*
YOUR FILES WERE ENCRYPTED BY THE FLAME UTILITY. TO DECRYPT YOUR FILES AND REMOVE THIS NOTIFICATION, CLICK ON THE "DECRYPT MY FILES" BUTTON. TECHNICAL SUPPORT - b5cce0d45fd0 at list dot ru
*Please read the disclaimer!
This program is not a virus, but just a utility that allows you to encrypt user data at will in one click.