Threat Database Ransomware ALC 勒索軟件

ALC 勒索軟件

ALC 是一種惡意軟件威脅,它試圖將自己作為勒索軟件類別的一部分進行傳播。然而,實際上,ALC 缺乏這類危險的惡意軟件威脅的一些定義屬性。事實上,儘管 ALC 聲稱,它並沒有加密受害者的文件。相反,它會創建一個鎖定屏幕,以全屏模式顯示勒索字條。

此外,ALC 會在受害者的桌面上放置多個文件。威脅的贖金票據為受害者提供了聯繫方式和付款信息。畢竟,威脅行為者仍在試圖從受影響的用戶或組織那裡勒索錢財。

ALC 勒索軟件索要數千美元作為贖金

贖金票據出現在受害者的屏幕上,通知他們他們的文件已被加密,目前無法訪問。然而,如前所述,事實並非如此。不過,贖金票據提供了有關如何支付贖金的詳細說明,其中包括將 2000 美元的門羅幣加密貨幣發送到指定的加密錢包地址,然後將電子郵件發送到“Alc@cock.li”地址。該說明還警告受害者,如果他們不在一周內支付贖金,他們的文件將被永久加密,並且無法解密。

此外,兩天后贖金金額將翻倍,這給受害者帶來了快速支付的壓力。 ALC Ransomware 背後的網絡犯罪分子依靠他們的贖金票據產生的恐嚇因素來恐嚇和說服受害者支付所要求的錢。

儘管贖金票據暗示攻擊者已經加密了受害者的文件,但 ALC 勒索軟件並非如此。相反,據信攻擊者試圖誘騙受害者在不實際加密文件的情況下向他們匯款。此外,ALC 勒索軟件會禁用任務管理器,這使得受害者很難終止程序。但是,這可以通過重新運行任務管理器來解決。

用戶如何應對像 ALC 勒索軟件這樣的虛假勒索軟件威脅

如果您感染了偽造的勒索軟件變種,例如 ALC,它不會加密您的文件,您可以按照以下步驟將其從系統中刪除:

  1. 使用更新的反惡意軟件掃描您的系統,以檢測並刪除與 ALC 相關的任何損壞文件。建議您執行完整的系統掃描以確保沒有剩餘的感染。

  1. 如果 ALC 修改了您的系統設置或禁用了任務管理器,請嘗試以安全模式重新啟動您的計算機。安全模式允許您訪問任務管理器並修改系統設置,而不受勒索軟件的任何干擾。

  1. 最後,採取預防措施避免將來感染勒索軟件,例如讓您的系統和軟件保持最新狀態、使用反惡意軟件,以及在打開電子郵件附件或從 Internet 下載軟件時保持謹慎。

通過執行這些步驟,您可以從系統中刪除偽造的勒索軟件變種,例如 ALC,並防止將來受到感染。保持警惕並使您的系統保持最新狀態以抵禦網絡威脅至關重要。

ALC勒索軟件留下的勒索字條全文為:

'ALC

您的所有文件都已加密並且無法訪問

如何解密我的文件?

指示

要恢復您的數據,請將金額發送到下面我的錢包,然後發送
發送消息至郵箱:Alc@cock.li 告知您已發送金額,並在同一消息中提及cvID、SuffID、personnelID。

解密過程

要解密,將電子郵件發送給人員後,
您的付款將被確認,您的 cvID 將被發送到密鑰解密 sec 解密說明將被發送給您。
注意:一周後無法解密文件
注意:支付金額將在兩天后翻倍
注意:由於文件的隨機性,解密工具無法解密您的文件

錢包:46yRW1YjGQUgZi2CrrX5ENj9boHWD8VqYJbGyv1f9Q gvGuqJfUanwsfEEBuFhu4VqeaQVwqx2ctLPQbFbHjiRCja4cak53o
數量:554XMR
CVID:
後綴ID:
人員編號:
金額 = 2000$

兩天后贖金金額翻倍
支持郵箱:Alc@cock.li'

熱門

最受關注

加載中...