Triclyde 勒索软件

ransomware

在野外发现了一种新的文件加密恶意软件变种。新的勒索软件被命名为 Triclyde,属于 Nominatus 勒索软件克隆家族。

Triclyde 做了所有其他勒索软件所做的事情——它加密了目标系统上的大部分文件,使系统基本文件保持完整,以便系统可以继续运行。 Triclyde 勒索软件的不同之处在于它如何处理已经加密的文件。

虽然几乎所有其他勒索软件都会对加密文件的扩展名进行某种更改,在原始扩展名之后附加新字符串以表示加密文件,但 Triclyde 什么也没做 - 文件在 Windows 中的名称和扩展名保持不变探险家。如果仅查看文件夹,则无法判断文件是否已加密。

勒索软件将其勒索要求放在加密完成后显示的弹出窗口中。简短且过于戏剧化的赎金记录如下:

三聚氰胺

Nominatus 勒索软件系列

2020-2022

-------------------------------------------

所有文件均已被 Triclyde 加密!

联系该病毒的创建者 Nominatus#9251 以获取更多信息

他的旧帐户 (Nominatus#1297) 已被禁用..

不要重新启动,因为我们更改了您的帐户密码!

生还是死?现在就做出你的选择吧!

勒索软件运营商选择 Discord 作为他们选择的联系平台这一事实应该表明他们的专业知识。当然,联系犯罪分子并与他们谈判是绝对不可取的。

June 17, 2022
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。