Zxcvb 勒索软件是一种新的 Dharma 变体
安全研究人员发现了一个属于 Dharma 家族的新勒索软件变种。新毒株被称为 Zxcvb 勒索软件。
Zxcvb 勒索软件将对所有本地存储设备上的几乎所有文件进行加密。文件加密后将收到“.zxcvb”扩展名。文件名还将附加受害者 ID 代码和勒索软件操作员使用的联系电子邮件。
这将使文件的名称从“document.doc”更改为“document.doc.id-[aplhanumeric string].[paymoney@onionmail.org].zxcvb”。受影响的文件类型几乎包括系统上所有用户创建的文件,包括媒体、文档、存档和数据库扩展名。
赎金记录被放在一个名为“FILES ENCRYPTED.txt”的纯文本文件中。完整的赎金记录如下:
您的文件已加密
不用担心,您可以退回所有文件!
如果您想恢复它们,请点击此链接:onionmail dot org 上的电子邮件 paymoney 或您的 ID
如果您在 12 小时内没有通过链接得到答复,请通过电子邮件给我们写信:zxcvb at onionmail dot com
注意力!
不要重命名加密文件。
请勿尝试使用第三方软件解密您的数据,这可能会导致数据永久丢失。
在第三方的帮助下解密您的文件可能会导致价格上涨(他们将费用添加到我们的账户中),或者您可能成为诈骗的受害者。
勒索软件还会显示一个包含相同文本的弹出窗口。





