Threat Database Ransomware FakeParadise勒索软件

FakeParadise勒索软件

定期生产和编译新的勒索软件,因此安全研究人员监视这些新版本是合乎逻辑的。根据统计数据,出人意料的是,名为FakeParadise的勒索软件在2019年10月成为十大勒索病毒感染者。

FakeParadise是一个相对较新的勒索软件变体。威胁要求以比特币付款,并要求金额超过10,000人民币。勒索软件会生成一个名为“ --- ==%$$$ OPEN_ME_UP $$$ == ---。txt”的勒索字条,并且FakeParadise加密的文件的原始扩展名已更改。勒索软件在原始文件的扩展名之后附加“ _Kim ChinIm_ {ID字符串} .sev”或“ _Support_ {ID字符串} .FC”。报告的感染主要集中在中国。

可以很容易地假设FakeParadise是Paradise勒索软件的新变体-一种较早的威胁,但是研究人员发现FakeParadise都使用C ++而不是C#和其他加密方法。此外,FakeParadise尝试删除卷影副本时使用了不同的方法。许多版本的Paradise只是禁用卷影复制服务,而不会删除实际副本。

FakeParadise勒索软件的受害者可以尝试在线发布的免费的天堂勒索软件解密工具。无法保证它将起作用,但是仍然值得研究。

趋势

最受关注

正在加载...