YKUP勒索软件
恶意软件研究人员发现了臭名昭著的Dharma Ransomware的全新副本。 Dharma Ransomware系列是2019年第二活跃的勒索软件系列。臭名昭著的Dharma Ransomware的新变种称为YKUP Ransomware。
传播和加密
恶意软件分析人员不能完全确定YKUP Ransomware的创建者使用的传播方法是什么。他们很可能利用恶意广告活动,伪造的软件下载和更新,包含带有宏内容的附件的垃圾邮件,洪流跟踪程序或其他可疑手段来分发YKUP勒索软件。 YKUP Ransomware可能针对多种文件类型。请放心,您的所有图像,音频文件,文档,电子表格,档案,数据库,视频,演示文稿和其他常见文件类型都将被YKUP Ransomware迅速锁定。这种勒索软件威胁使用安全的加密算法来加密所有目标文件。 YKUP Ransomware锁定的文件将更改名称。 YKUP勒索软件会附加一个'.id-
赎金记录
就像Dharma Ransomware的大多数变体一样,YKUP Ransomware的创建者的赎金消息将包含在名为" FILES ENCRYPTED.txt"和" info.hta"的文件中。在赎金消息中,攻击者避免指定有关赎金的金额。但是,想要获得有关攻击的更多信息的用户,则必须通过电子邮件" ykup@tutanota.com"与攻击者联系。
与YKUP Ransomware的作者联系毫无意义,因为即使您支付了赎金,他们也可能不提供解密工具。相反,您应该考虑获得一个信誉良好的防病毒应用程序,该应用程序将使您永远摆脱YKUP Ransomware的侵害。