月影勒索軟件

最近在野外發現了一種新的勒索軟件,名為 Moonshadow 勒索軟件。該惡意軟件屬於 VoidCrypt 系列勒索軟件變種。

Moonshadow 加密流行的文件類型,包括大多數媒體和存檔格式,以及文檔和數據庫文件。 Moonshadow 加密文件後,它會更改文件名,在原始文件名後附加幾個字符串,包括受害者的 ID、黑客用於聯繫的電子郵件和“.moonshadow”擴展名

這意味著最初名為“letter.txt”的文件將變成“letter.txt.(字母數字受害者ID)(tutanota dot com 的developer.110).moonshadow。

贖金記錄被放入一個名為“Decryption-Guide.txt”的純文本文件中。勒索信全文如下:

您的文件已被鎖定

您的文件已使用密碼算法加密

如果您需要您的文件並且它們對您很重要,請不要害羞給我發電子郵件

發送測試文件 + 系統上的密鑰文件(文件存在於 C:/ProgramData 中,例如:KEY-SE-24r6t523 或 RSAKEY.KEY)以確保您的文件可以恢復

與我簽訂價格協議並付款

獲取解密工具 + RSA 密鑰和解密過程說明

注意力:

1-不要重命名或修改文件(您可能會丟失該文件)

2- 不要嘗試使用 3rd 方應用程序或恢復工具(如果您想這樣做,請從文件中復制並嘗試使用它們並浪費您的時間)

3-請勿重新安裝操作系統(Windows)您可能會丟失密鑰文件並丟失文件

4-不要總是信任中間人和談判者(他們中的一些人很好,但他們中的一些人同意例如 4000 美元並要求客戶支付 10000 美元)這發生了

您的案例 ID:[字母數字字符串]

我們的郵箱:developer.110 at tutanota dot com

關於 Moonshadow 唯一可以肯定的是,它不是由以英語為母語的人開發和操作的,而且目前沒有免費發布的已知解密工具。

June 1, 2022
正在加載...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载该应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的完整功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。