小丑勒索軟件
Joker 勒索軟件是一種新發現的文件加密惡意軟件。新變種屬於 VoidCrypt 家族。
Joker 勒索軟件對受害者係統進行加密,擾亂其中幾乎所有文件。加密文件會收到一個多字符串擴展名,其中包括受害者 ID 代碼、勒索軟件作者使用的電子郵件和“.Joker”字符串。這意味著名為“document.doc”的文件將轉換為“document.doc.(victim ID)(suppransomeware@tutanota.com).Joker”。
加密文件將包括所有常用媒體、文檔、存檔和數據庫擴展。
勒索軟件將其勒索要求放入名為“Decryption-Guide.HTA”和“Decryption-Guide.txt”的兩個文件中。加密完成後,HTA 文件將顯示在彈出窗口中。裡面的文字如下:
您的文件已被鎖定
您的文件已使用密碼算法加密
如果您需要您的文件並且它們對您很重要,請不要害羞給我發電子郵件
發送測試文件 + 系統上的密鑰文件(文件存在於 C:/ProgramData 示例:RSAKEY-SE-24r6t523 pr RSAKEY.KEY)以確保您的文件可以恢復
與我簽訂價格協議並付款
獲取解密工具 + RSA 密鑰和解密過程說明
注意力:
1-不要重命名或修改文件(您可能會丟失該文件)
2- 不要嘗試使用 3rd 方應用程序或恢復工具(如果您想這樣做,請從文件複製並嘗試它們並浪費您的時間)
3-請勿重新安裝操作系統(Windows)您可能會丟失密鑰文件並丟失文件
4-不要總是信任中間人和談判者(他們中的一些人很好,但他們中的一些人同意例如 4000 美元並要求客戶支付 10000 美元)這發生了
您的案例編號:
我們的電子郵件:tutanota dot com 的suppransomeware
如果沒有答案:mailfence dot com 上的 suppransomeware