月影勒索软件

最近在野外发现了一种新的勒索软件,名为 Moonshadow 勒索软件。该恶意软件属于 VoidCrypt 系列勒索软件变种。

Moonshadow 加密流行的文件类型,包括大多数媒体和存档格式,以及文档和数据库文件。 Moonshadow 加密文件后,它会更改文件名,在原始文件名后附加几个字符串,包括受害者的 ID、黑客用于联系的电子邮件和“.moonshadow”扩展名

这意味着最初名为“letter.txt”的文件将变成“letter.txt.(字母数字受害者ID)(tutanota dot com 的developer.110).moonshadow。

赎金记录被放入一个名为“Decryption-Guide.txt”的纯文本文件中。勒索信全文如下:

您的文件已被锁定

您的文件已使用密码算法加密

如果您需要您的文件并且它们对您很重要,请不要害羞给我发电子邮件

发送测试文件 + 系统上的密钥文件(文件存在于 C:/ProgramData 中,例如:KEY-SE-24r6t523 或 RSAKEY.KEY)以确保您的文件可以恢复

与我签订价格协议并付款

获取解密工具 + RSA 密钥和解密过程说明

注意力:

1-不要重命名或修改文件(您可能会丢失该文件)

2- 不要尝试使用 3rd 方应用程序或恢复工具(如果您想这样做,请从文件中复制并尝试使用它们并浪费您的时间)

3-请勿重新安装操作系统(Windows)您可能会丢失密钥文件并丢失文件

4-不要总是信任中间人和谈判者(他们中的一些人很好,但他们中的一些人同意例如 4000 美元并要求客户支付 10000 美元)这发生了

您的案例 ID:[字母数字字符串]

我们的邮箱:developer.110 at tutanota dot com

关于 Moonshadow 唯一可以肯定的是,它不是由以英语为母语的人开发和操作的,而且目前没有免费发布的已知解密工具。

June 1, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。