Threat Database Ransomware YKUP勒索软件

YKUP勒索软件

恶意软件研究人员发现了臭名昭著的Dharma Ransomware的全新副本。 Dharma Ransomware系列是2019年第二活跃的勒索软件系列。臭名昭著的Dharma Ransomware的新变种称为YKUP Ransomware。

传播和加密

恶意软件分析人员不能完全确定YKUP Ransomware的创建者使用的传播方法是什么。他们很可能利用恶意广告活动,伪造的软件下载和更新,包含带有宏内容的附件的垃圾邮件,洪流跟踪程序或其他可疑手段来分发YKUP勒索软件。 YKUP Ransomware可能针对多种文件类型。请放心,您的所有图像,音频文件,文档,电子表格,档案,数据库,视频,演示文稿和其他常见文件类型都将被YKUP Ransomware迅速锁定。这种勒索软件威胁使用安全的加密算法来加密所有目标文件。 YKUP Ransomware锁定的文件将更改名称。 YKUP勒索软件会附加一个'.id- 。[ykup@tutanota.com]。 YKUP'扩展名位于文件名的末尾。每个受影响的用户都会为他们生成一个唯一的受害者ID。这有助于攻击者区分受害者。

赎金记录

就像Dharma Ransomware的大多数变体一样,YKUP Ransomware的创建者的赎金消息将包含在名为" FILES ENCRYPTED.txt"和" info.hta"的文件中。在赎金消息中,攻击者避免指定有关赎金的金额。但是,想要获得有关攻击的更多信息的用户,则必须通过电子邮件" ykup@tutanota.com"与攻击者联系。

与YKUP Ransomware的作者联系毫无意义,因为即使您支付了赎金,他们也可能不提供解密工具。相反,您应该考虑获得一个信誉良好的防病毒应用程序,该应用程序将使您永远摆脱YKUP Ransomware的侵害。

趋势

最受关注

正在加载...