Threat Database Ransomware FakeParadise勒索軟件

FakeParadise勒索軟件

定期生產和編譯新的勒索軟件,因此安全研究人員監視這些新版本是合乎邏輯的。根據統計數據,出人意料的是,名為FakeParadise的勒索軟件在2019年10月成為十大勒索病毒感染者。

FakeParadise是一個相對較新的勒索軟件變體。威脅要求以比特幣付款,並要求金額超過10,000人民幣。勒索軟件會生成一個名為“ --- ==%$$$ OPEN_ME_UP $$$ == ---。txt”的勒索字條,並且FakeParadise加密的文件的原始擴展名已更改。勒索軟件在原始文件的擴展名之後附加“ _Kim ChinIm_ {ID字符串} .sev”或“ _Support_ {ID字符串} .FC”。報告的感染主要集中在中國。

可以很容易地假設FakeParadise是Paradise勒索軟件的新變體-一種較早的威脅,但是研究人員發現FakeParadise都使用C ++而不是C#和其他加密方法。此外,FakeParadise嘗試刪除卷影副本時使用了不同的方法。許多版本的Paradise只是禁用卷影複製服務,而不會刪除實際副本。

FakeParadise勒索軟件的受害者可能會嘗試免費在線發布的Paradise勒索軟件解密工具。無法保證它將起作用,但是仍然值得研究。

熱門

最受關注

加載中...