CY3 勒索軟件將擾亂您的文件
CY3 是一種新發現的勒索軟件毒株,屬於 Dharma 勒索軟件克隆家族。
CY3 的行為與大多數其他勒索軟件一樣。它將加密目標系統上的大多數文件,使它們混亂且不可讀。加密文件類型包括媒體文件、檔案、文檔和數據庫。
加密文件將收到一個長擴展名,其中包含受害者 ID 字符串、攻擊者使用的電子郵件和“.CY3”字符串。這會將名為“image.jpg”的文件轉換為“image.jpg.id-STRING.[cybercrypt@tutanota.com].CY3”。
加密過程完成後,CY3 勒索軟件會將其贖金要求放入名為“info.txt”的純文本文件中。類似的文本也顯示在彈出窗口中。彈出窗口中包含的較長版本如下所示:
您的所有文件都已加密!
別擔心,您可以歸還所有文件!
如果您想恢復它們,請寫信至:ronrivest@airmail.cc 您的 ID -
如果您在 12 小時內沒有通過郵件回复,請通過另一個郵件給我們寫信:ronrivest@tuta.io
免費解密為保證
在付款之前,您最多可以向我們發送 3 個文件以供免費解密。文件總大小必須小於 3Mb(非歸檔),並且文件不應包含有價值的信息。 (數據庫、備份、大型 Excel 工作表等)
如何獲得比特幣
購買比特幣最簡單的方法是 LocalBitcoins 網站。您必須註冊,點擊“購買比特幣”,然後通過付款方式和價格選擇賣家。
hxxps://localbitcoins.com/buy_bitcoins
您還可以在此處找到其他購買比特幣和初學者指南的地方:
hxxp://www.coindesk.com/information/how-can-i-buy-bitcoins/
注意力!
不要重命名加密文件。
不要嘗試使用第三方軟件解密您的數據,這可能會導致永久性數據丟失。
在第三方的幫助下解密您的文件可能會導致價格上漲(他們向我們收取費用)或者您可能成為騙局的受害者。