Triclyde 勒索軟件
在野外發現了一種新的文件加密惡意軟件變種。新的勒索軟件被命名為 Triclyde,屬於 Nominatus 勒索軟件克隆家族。
Triclyde 做了所有其他勒索軟件所做的事情——它加密了目標系統上的大部分文件,使系統基本文件保持完整,以便系統可以繼續運行。 Triclyde 勒索軟件的不同之處在於它如何處理已經加密的文件。
雖然幾乎所有其他勒索軟件都會對加密文件的擴展名進行某種更改,在原始擴展名之後附加新字符串以表示加密文件,但 Triclyde 什麼也沒做 - 文件在 Windows 中的名稱和擴展名保持不變探險家。如果僅查看文件夾,則無法判斷文件是否已加密。
勒索軟件將其贖金要求放在加密完成後顯示的彈出窗口中。簡短且過於戲劇化的贖金記錄如下:
三聚氰胺
Nominatus 勒索軟件系列
2020-2022
-------------------------------------------
所有文件均已被 Triclyde 加密!
聯繫該病毒的創建者 Nominatus#9251 以獲取更多信息
他的舊帳戶 (Nominatus#1297) 已被禁用..
不要重新啟動,因為我們更改了您的帳戶密碼!
生還是死?現在就做出你的選擇吧!
勒索軟件運營商選擇 Discord 作為他們選擇的聯繫平台這一事實應該表明他們的專業知識。當然,聯繫犯罪分子並與他們談判是絕對不可取的。