Threat Database Ransomware 解密#1222 勒索软件

解密#1222 勒索软件

网络安全研究人员发现存在被跟踪为 Decryption#1222 Ransomware 的勒索软件威胁。该恶意软件用于攻击操作,旨在使在被破坏设备上发现的数据完全无法使用。受害者的文件将通过不可破解的加密程序被锁定。然后,攻击者将尝试向受影响的用户勒索金钱,以换取协助他们恢复有价值的数据。

与大多数试图避免加密重要文件的勒索软件威胁不同,因为这可能导致严重的系统错误和系统不稳定,Decryption#1222 也可能会锁定可执行文件。每个锁定的文件都将通过在其原始名称后附加“.n53yb34tbb2”来标记。该威胁还将在被破坏的系统上创建一个名为“HOW TO DEYCRYPT.txt”的文本文件。该文件将包含一份赎金记录,其中包含黑客的指示。

赎金票据的详细信息

Decryption#1222 勒索软件的勒索要求信息揭示了更多奇特的细节。例如,与攻击者建立联系的唯一方法是使用帐户名“decryption#1222”向 Discord 用户发送消息。受影响的用户还将被要求提供各种其他详细信息,例如他们的个人 ID、计算机名称、用户名等。该说明还指出,受害者将不得不支付 500 美元的赎金,如果他们是“善良的”,则必须支付 400 美元,无论这意味着什么。钱必须转移到网络犯罪分子提供的加密钱包地址,唯一接受的付款方式是比特币加密货币,

Decryption#1222 Ransomware 的注释全文为:

'你好!您的所有文件都已加密...

要解密您的文件,您需要在 DISCORD 上写入 decryption#1222

取回您的文件的唯一方法是支付 500 美元的比特币到地址解密#1222 发送给您

您必须有发送比特币的证明才能取回您的文件!

不要尝试在没有我们帮助的情况下恢复文件,这是没有用的,并且可能会永久破坏您的数据。如果你好心,费用将只有 400 美元....

由于 .exes 是加密的,请在您的手机/平板电脑上执行此操作。

*重要的!*

请发送所有这些,个人ID,计算机名,用户名等。解密#1222

趋势

最受关注

正在加载...