火焰勒索軟件擴展了混沌克隆系列
Flame 勒索軟件是一種新發現的文件加密惡意軟件,屬於 Chaos 勒索軟件家族。
Flame 對系統連接的本地驅動器上的幾乎所有文件進行加密,然後放棄其贖金要求。加密過程會影響大多數文件類型,包括可執行文件、媒體文件、文檔、檔案和數據庫。
加密文件會收到勒索軟件使用四個隨機字母數字字符生成的新擴展名。這意味著以前名為“music.ogg”的文件將變成類似於“music.ogg.ewd8”的文件。
勒索軟件會創建一個名為“read_it.txt”的純文本文件,其中包含贖金記錄。系統壁紙也被替換為包含文本文件的英文變體的大文本。
純文本文件為俄語,內容如下:
火焰,это не вирус,это просто программа,которую вы запустили на свой же страхи риск。 Давайте как договаривались, нубез фокусов и претензий。 Я тебя предупреждал в дисклеймере, по поводу всех этих последствий и т.д。 Не хотел бы - не запустил бы, а если не знаешь английский, мамкин ты задрот, иди учись, и не ленись читать по переводчику!
壁紙文字如下:
YOUR FILES HAVE BEEN ENCRYPTED*
YOUR FILES WERE ENCRYPTED BY THE FLAME UTILITY. TO DECRYPT YOUR FILES AND REMOVE THIS NOTIFICATION, CLICK ON THE "DECRYPT MY FILES" BUTTON. TECHNICAL SUPPORT - b5cce0d45fd0 at list dot ru
*Please read the disclaimer!
This program is not a virus, but just a utility that allows you to encrypt user data at will in one click.