Odaku 勒索軟件
研究人員詳細介紹了一種新的勒索軟件,稱為 Odaku 勒索軟件。該勒索軟件屬於更廣泛的 Chaos 勒索軟件克隆和變體系列。
Odaku 這個名字是由於勒索軟件背後的威脅行為者在勒索信中使用的名字。 Odaku 是一種文件加密勒索軟件,它會擾亂受害者係統上的文件,使它們在解密之前無法讀取。這些文件保留其原始文件名,但會在原始文件名之後附加一個隨機的新擴展名。
新添加的擴展名是由 4 個隨機選擇的字母數字字符組成的字符串。這樣,在加密過程之前稱為“photo.jpg”的文件可以變成類似“photo.jpg.ai9r”的文件。
該勒索軟件似乎處於早期測試階段,或者被小型或業餘運營商利用。要求的贖金僅為 25 美元,以 BTC 支付。勒索信是用蹩腳的英文寫的,而且很短,也很草率。贖金要求放在一個名為“read_it.txt”的純文本文件中,內容如下:
嗨,我的名字是 odaku
發給我 25$ btc
錢包:
[錢包串]
在這裡給我截圖:
電報:@odaku
然後我會把鑰匙寄給你。
當然,即使受害者決定發送 25 美元的小額款項,也不能保證他們會收到有效的解密工具。該勒索軟件沒有已知的免費解密器,恢復被 Odaku 勒索軟件加擾的文件的唯一可行解決方案仍然是離線備份。