什么是影子勒索软件?

ransomware

Shadow 勒索软件是一种危险的恶意软件,它在入侵后会加密文件,在文件名中添加“.Shadow”扩展名,有时会重复该扩展名。例如,名为“1.jpg”的文件将被更改为“1.jpg.Shadow”或“1.jpg.Shadow.Shadow”。

赎金票据:概述

加密文件附带一份名为“readme.txt”的勒索信,以英语和土耳其语撰写。信中告知受害者其文件已被加密,提供了攻击者的联系方式,并要求在 72 小时内支付 1000 美元的比特币赎金。不遵守赎金规定可能会导致文件被永久删除,但据说支付赎金后会收到解密工具以及个人身份证件以供识别。

Shadow Ransomware 的说明如下:

ATTENTION!
All files on your computer have been seized. All your files have been encrypted and become inaccessible. You must contact us to recover your files.

Payment Method: Bitcoin
Wallet Address: It will be sent via e-mail and the sent wallet number will be active for 60 minutes. The second wallet number will not be sent.

Please note that if you do not pay before the expiration date, your files will be permanently deleted. For any questions or further information you can contact us at the following email address:

Email: ran_master_som@proton.me
Duration: 72 hours
Refund amount: $1000 (#Thousand$#)

If you do not receive a response within more than 6 hours, please check your spam folder or write to another e-mail address below.
Email: ran_jr_som@barid.com

There is no alternative solution to recover your files before paying. After sending the specified amount to the specified Bitcoin address, you will receive a decryption program for your files via email.

- How will I trust you?
+ Send us an encrypted junk file to wetransfer.com and we will send it to you decrypted. This process will be done to prove that your files can be decrypted. The file you send must be junk, otherwise we will not decrypt your password.

Personel ID: -

DİKKAT!
Bilgisayarınızdaki tüm dosyalara el konuldu.Tüm dosyalarınız şifrelendi ve erişilemez hale geldi.Dosyalarınızı kurtarmak için bizimle iletişime geçmelisiniz.

Ödeme Yöntemi: Bitcoin
Cüzdan Adresi: E - posta yoluyla gönderilecek ve gönderilen cüzdan numarası 60 dakika boyunca aktif olacaktır. İkinci cüzdan numarası gönderilmeyecektir.

Son kullanma tarihinden önce ödeme yapmazsanız dosyalarınızın kalıcı olarak silineceğini lütfen unutmayın. Herhangi bir sorunuz veya daha fazla bilgi için aşağıdaki e-posta adresinden bizimle iletişime geçebilirsiniz:

E - posta: ran_master_som@proton.me
Süre: 72 saat
Geri ödeme tutarı: 1000 $ (#Bin$#)

6 saatten daha uzun bir süre içinde yanıt alamazsanız lütfen spam klasörünüzü kontrol edin veya aşağıdaki başka mail adresine yazın.
Email: ran_jr_som@barid.com

Ödeme yapmadan önce dosyalarınızı kurtarmanın alternatif bir çözümü yoktur. Belirtilen miktarı belirtilen Bitcoin adresine gönderdikten sonra, e-posta yoluyla dosyalarınız için bir şifre çözme programı alacaksınız.

- Sana nasıl güveneceğim?
+ Wetransfer.com'a şifreli bir önemsiz dosya gönderin, biz de size şifresi çözülmüş olarak gönderelim. Bu işlem dosyalarınızın şifresinin çözülebileceğini kanıtlamak için yapılacaktır. Göndereceğiniz dosya önemsiz olmalıdır, aksi takdirde şifrenizin şifresini çözemeyiz.

Personel ID: -

应对勒索软件:关键见解

勒索软件通常采用强大的加密算法,使文件在没有攻击者工具的情况下无法访问。但是,支付赎金并不能保证收到解密工具,因此专家建议不要支付赎金。受害者可以探索恢复选项,例如第三方解密工具或从攻击前的备份中恢复数据。

常见的勒索软件分发渠道

勒索软件通过各种欺骗手段传播,包括恶意电子邮件附件或链接、盗版软件、软件漏洞、恶意广告、虚假更新、受感染的网页和受感染的 USB 驱动器。

防范勒索软件感染

为了防范勒索软件,用户应谨慎对待电子邮件附件和链接,避免从可疑来源下载,保持软件更新,并使用信誉良好的安全工具。如果感染了 Shadow 勒索软件,建议使用可靠的反恶意软件程序进行删除。

May 1, 2024
正在加载...

Cyclonis Backup Details & Terms

免费的基本 Cyclonis 备份计划为您提供 2 GB 的云存储空间和完整的功能!无需信用卡。需要更多存储空间?立即购买更大的 Cyclonis 备份计划!要详细了解我们的政策和定价,请参阅服务条款隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。

Cyclonis Password Manager Details & Terms

免费试用:30 天一次性优惠!免费试用不需要信用卡。免费试用期间的全部功能。 (免费试用后的完整功能需要订阅购买。)要了解有关我们的政策和定价的更多信息,请参阅EULA隐私政策折扣条款购买页面。如果您想卸载应用程序,请访问卸载说明页面。