PUTIN 勒索软件是另一个 Conti 变种
PUTIN 是属于 CONTI 家族的勒索软件,可以加密数据并防止受害者访问数据。
它将“.PUTIN”扩展名附加到所有加密文件的文件名中,留下勒索信,要求支付提供解密工具的费用。如果不在两天内付款,该通知还威胁要公布被盗的电子邮件、财务信息、联系方式和其他信息。为了联系威胁行为者并支付赎金,向受害者提供了 Telegram 用户名 (@PutinRestore) 和另一个 Telegram 频道 (@PutinInformation) 上当前发布的联系人列表。
PUTIN 勒索软件的受害者在加密过程完成后可能会发现自己无法访问他们的数据。所有加密文件的文件名都将包含“.PUTIN”扩展名,勒索软件会删除包含联系信息的“README.txt”文件。为了检索他们的数据,受害者必须通过提供的 Telegram 用户名联系威胁行为者并支付赎金以换取解密工具。
PUTIN 勒索软件使用的完整赎金记录如下:
普京队出击——
我们窃取了大量数据,包括个人电子邮件、财务信息、联系人等。
没有我们的解密器就无法恢复文件。
如果您不与我们联系且不付款,我们将在媒体上发布该信息。
2 天后将无法恢复数据。
通过电报联系我们 (desktop.telegram.org) - @PutinRestore 或 hxxps://t.me/PutinRestore
我们在 Telegram 频道中发布当前联系人 - @PutinInformation 或 hxxps://t.me/PutinInformation