Threat Database Ransomware 贪婪之父勒索软件

贪婪之父勒索软件

GREEDYFATHER 勒索软件是勒索软件威胁这一邪恶趋势的最新成员之一,它是一种强效病毒,可加密文件并要求勒索赎金才能释放文件。 GREEDYFATHER 的运作方式非常复杂,这是现代勒索软件的特征。一旦系统遭到破坏,恶意软件就会加密受害者的文件,使其无法访问。值得注意的是,加密文件标有独特的“.GREEDYFATHER”文件扩展名,作为对攻击的严峻提醒。

赎金消息和联系信息

为了确保受害者充分了解情况,GREEDYFATHER 以名为“GREEDYFATHER.txt”的文本文件的形式留下勒索消息。该文件提供了有关如何联系肇事者以及发布加密文件的条款的说明。

通过各种渠道可以方便地联系攻击者,这突显了这些网络犯罪分子精于算计和商业化的本质。提供以下联系方式:

  1. Tox Chat:勒索软件运营商可通过 Tox 聊天平台访问,展示了他们对新兴通信技术的适应能力。
  2. 电子邮件:受害者可以通过发送电子邮件至greedyfather@onionmail.org 与攻击者进行交流。 OnionMail 地址的使用为攻击者增加了一层额外的匿名性,使执法部门很难追踪他们的身份。
  3. 即时消息 (ICQ): ICQ 上的 @GREEDYFATHER 为受害者提供了与攻击者建立通信的另一种途径。 ICQ 由于其相对匿名性和使用简单性而成为网络犯罪分子青睐的平台。
  4. Skype: GREEDYFATHER 有一个名为“GREEDYFATHER Decryption”的 Skype 帐户,为受害者提供了另一种协商赎金条款的选项。

加密货币难题

按照勒索软件攻击的惯例,GREEDYFATHER 要求以加密货币付款,通常是比特币或其他无法追踪的数字货币形式。加密货币的使用使攻击者能够保持一定程度的匿名性,从而使当局难以跟踪和逮捕他们。

GREDYFATHER 勒索软件代表了不断扩大的网络犯罪领域中的一种新的强大威胁。它加密文件的能力使受害者的选择有限,这凸显了强有力的网络安全措施的必要性。通过实施有效的安全协议进行预防仍然是针对此类有害攻击的最佳防御措施。

向 GREEDYFATHER 勒索软件受害者提交的赎金消息如下:

'GREEDYFATHER Ransomware
ATTENTION!
YOUR PERSONAL DECRYPTION ID - -
At the moment, your system is not protected.
We can fix it and restore your files.
To get started, send 1-2 small files to decrypt them as proof
You can trust us after opening them
2.Do not use free programs to unlock.
OUR CONTACTS:
1) TOX messenger (fast and anonymous)
hxxps://tox.chat/download.html
Install qtox
Press sign up
Create your own name
Press plus
Put there our tox ID:
E9164A982410EFAEBC451C1D5629A2CBB75DBB6BCDBD6D2BA94F4D0A7B0B616F911496E469FB
And add me/write message
2)ICQ - @GREEDYFATHER
3)SKYPE - GREEDYFATHER Decryption
Also we have a temporary mail,pls use it only if neccesary
greedyfather@onionmail.org'

趋势

最受关注

正在加载...