所有勒索病毒種類收集,謹防中招!
安全團隊(net911)對所有勒索病毒及相關資訊收集:
1、GANDCRAB病毒
病毒版本:GANDCRAB V5.0.4 GANDCRAB V5.1 GANDCRAB V5.2
中毒特徵:<原檔名>.隨機字串
勒索資訊:隨機字串-DECRYPT.txt 隨機字串-MANUAL.txt
特徵示例: readme.txt.pfdjjafw
2、GlobeImposter 3.0病毒(十二×××病毒)
中毒特徵:<原檔名>.XXXX4444
勒索資訊:HOW_TO_BACK_FILES.txt how_to_back_files.htm
特徵示例: readme.txt.Monkey4444
特徵字尾收集:
.China4444 .Help4444 .Rat4444 .Ox4444 .Tiger4444 .Rabbit4444
.Dragon4444 .Snake4444 .Horse4444 .Goat4444 .Monkey4444
.Rooster4444 .Dog4444 .all4444 .Pig4444 .Alco4444 .Rat4444 等
3、Globelmposterb 5.0病毒
中毒特徵:<原檔名>.{郵箱}AOL
勒索資訊:how_to_back_files.htm
特徵示例:ReadMe.txt.{Benjamin_Jack2811@aol.com}AOL
特徵字尾收集:
{Benjamin_Jack2811@aol.com}AOL 及其他 .com}AOL字尾
{mattpear@protonmail.com}MTP
{mrgrayhorse@protonmail.com}MGH
{CALLMEGOAT@protonmail.com}CMG
{MOLLYGREENS@PROTONMAIL.COM}MG
4、Crysis(Dharma)病毒
中毒特徵:<原檔名>.ID-<隨機8位字串>.<郵件地址>.特徵字尾
勒索資訊:FILES ENCRYPTED.txt data files encrypted.txt info.hta
特徵示例:
readme.txt.ID-16E86DC7.[writehere@qq.com].btc
readme.txt.id-F06E54C7.[decryptmyfiles@qq.com].ETH
特徵字尾收集:
.ETH .btc .adobe .bkpx .tron .bgtx .combo .gamma .block .bip .arrow
.cesar .arena
btc@fros.cc zikr@protonmail.com zikra@protonmail.com
zikr@usa.com
decryptmyfiles@qq.com bebenrowan@aol.com
MailPayment@decoder.com
helpfilerestore@india.com decryptmyfiles@qq.com
decryptprof@qq.com
1701222381@qq.com btccrypthelp@cock.li
5、Phobos病毒
中毒特徵:<原檔名>.ID-<隨機8位字串>.<郵件地址>.Phobos
勒索資訊:Encrypted.txt Phobos.hta data.hta
特徵示例: readme.txt.ID-16E86DC7.
[grunresrife1985@aol.com].phobos
特徵字尾收集: [grunresrife1985@aol.com].phobos
6、CryptON(x3m)病毒
中毒特徵:<原檔名>.<隨機字串ID>.<郵件地址>.x3m
勒索資訊:DECRYPT-MY-FILES.txt HOW TO DECRYPT FILES.htm
特徵示例: readme.txt.id16e86dc7[unlock@cock.li].x3m
特徵字尾收集:
.x3m .X3M .nemesis .x3m-pro .mf8y3 .nem2end
7、PRCP(Matrix變種)病毒
中毒特徵:[郵件地址].密文-密文.PRCP
勒索資訊:#README_PRCP#.rtf
特徵示例: [radrigoman@protonmail.com].A6QkjniCc-Plvdd5kn.PRCP
特徵字尾收集:.PRCP
radrigoman@tutanota.com
radrigoman@airmail.cc
8、AUCHENTOSHAN病毒
中毒特徵:<原檔名>.auchentoshan
勒索資訊:auchentoshan@protonmail.com
特徵示例:ReadMe.txt.auchentoshan
特徵字尾收集:.auchentoshan
9、Clop 病毒
中毒特徵:<原檔名>.Clop
勒索資訊:ClopReadMe.txt
特徵示例:ReadMe.txt.Clop mangagersmaers@tutanota.com
特徵字尾收集: .Clop
10、PyLocky病毒
中毒特徵:<原檔名>.pyd
勒索資訊:LOCKY_README.txt
特徵示例:ReadMe.txt.pyd ReadMe.txt.lockymap
特徵字尾收集:.pyd .lockedfile .lockymap
11、ITLOCK 病毒
中毒特徵:[郵箱].字元-字元.ITLOCK
勒索資訊:!README_ITLOCK!
特徵示例:[rescompany19@qq.com].63Nv1K7q-xCeWZJaH.ITLOCK
特徵字尾收集:.ITLOCK
rescompany19@qq.com
rescompany19@yahoo.com
rescompany19@cock.li
12、sherhagdomski病毒
中毒特徵:<檔名>.crypt_sherhagdomski@godzym_bid
勒索資訊:how_to_back_files.html
特徵示例:ReadMe.txt.crypt_sherhagdomski@godzym_bid
特徵字尾收集:
.crypt_sherhagdomski@godzym_bid
sherhagdomski@godzym.bid
13、Satan病毒
中毒特徵:<檔名>.satan
勒索資訊:ReadMe_@.txt
特徵示例:ReadMe.txt.statan
特徵字尾收集:
lucky .satan .sicck .dbger
其他型別病毒特徵
勒索郵箱收集:
sicck@protonmail.com satan_pro@mail.ru
skunkwoman_next@aol.com skunkwoman@india.com
gotham_back@ao.com gotham_back@india.com
crazyfoot_granny@aol.com crazyfoot_granny@india.com
mr_chack@aol.com mr_chack33@india.com true_offensive@aol.com
true_offensive777@india.com makgregorways@aol.com
makgregorways@india.com yaya_captain@aol.com
yaya_captain999@india.com dream_dealer@aol.com
dream_dealer@india.com
bigbig_booty@aol.com bigbig_booty@india.com sexy_chief@aol.com
sexy_chief18@india.com third_work@aol.com
third3_work@india.com greenpeace-wtf@ao.com
greenpeace_28@india.com alcohol_walker@aol.com
alcohol_walker@india.com vya_technology@aol.com
vya_technology33@india.com crypted_yoshikada@cock_lu
techosupport@protonmail.com reserve_player@aol.fr
reserve_player11@india.com payday@cock.li fuck4u@cock.li
freeman.dor@aol.com nmare@cock.li payransom@qq.com
decryptdata@qq.com
email-lybot@rape.lol_mrscratch Admin@decryption.biz
fastsupport@airmail2.cc waltipanvi1983@aol.com
stopencrypt@qq.com hellstaff@india1.com johnsmith3210@india.com
fileslocker@pm2.me travolta_john@aol.com
tttttlocked@protonmail.com decryptprof@qq.com
condneparrio1976@aol.com unlock@cock.li
claymore@airmail.cc eight@india.com Fruttella1@outlook.com
1btcpayment@protonmail.com
anticrypt@countermail.com online24files@airmail.cc
nmare@protonmail.com fairman@cock.li dreamunricha1981@aol.com
candy@firemail.cc returnfiles@airmail.cc AndDora@india.com
HelperBTC@cock.li syndicateXXX@aol.com
JSOqxz4E1cYL@gmail.com supportd@tfwno.gf tater@mail2tor.com
rodent@cock.li
字尾收集:
{colin_farel@aol.com}XX
.HRM .rapid .master .Lock .sicck .lucky .satan .Boom .Indrik .aes256
.tunca .vacv2 .locked_by_mR_Anonymous(TZ_HACKERS)
.luudjvu .udjvu .udjvuq .satana .vulston
.wq2k (B2DR病毒)
.nano (Scarab病毒)
.nostro
.cryptoid(RICKROLL LOCKER病毒)
.tfudet .Djvur .Djvuu .djvut .rumba
.tfudeq(Stop病毒)
.xcry7684 (XCry病毒)
.AUF (Dharma病毒)
.PC-FunHACKED!-Hello (Jigsaw病毒)
.xyz (Paradise病毒)
.GMPF (Matrix病毒)
.[Traher@Dr.Com] (Scarab病毒)
.Anatova病毒
.jundmd@cock.li raphaeldupon@aol.com .obfuscated .GMBN .SPCT
.CHRB .PLANT
.PEDANT (Matrix病毒)
.xwx .USA .best .heets .qwex .air .888 .frend .amber
.KARLS (Dharma病毒)
.healforyou
.ANAMI (GlobeImposter系列)
.krab .cupcupcup .crash .GEFEST3 .secure
.nosafe (Scarab病毒) .pennywise
.paycoin (Jigsaw病毒)
.[Jaffe@Tuta.Io] (Jaffe病毒)
.rumba (Stop病毒)
.cryptotes (Rotorcrypt病毒)
.STUB (Paradise病毒)
.locked (LockerGoga病毒)
.vaca .mbrcodes
.mafee .Mcafee (Xorist病毒)
.cosanostra (GarrantyDecrypt病毒)
.cripton(Creeper病毒)
.Jnec
.YYYYBJQOQDU
.tater
……
更多勒索病毒型別,可以搜尋我們(net911)
所有勒索病毒種類收集,謹防中招!
相關文章
- win10怎麼防禦勒索病毒_win10預防勒索病毒的方法Win10
- win10怎樣防止勒索病毒 win10防範勒索病毒的步驟Win10
- [20190410]Oracle RushQL勒索病毒簡單防範.txtOracle
- 勒索病毒剋星 江民科技重磅釋出赤豹防勒索系統
- 美創諾亞防勒索系統助力合肥市財政局防範勒索病毒攻擊
- 衛生系統中招勒索病毒的應對措施和緊急恢復辦法
- 電腦Windows系統中faust勒索病毒了怎麼修復,Windows系統如何預防faust勒索病毒?Windows
- 江民科技助力某電氣集團成功防禦勒索病毒
- 勒索病毒來勢洶洶,梭子魚給您支招防範
- 伺服器中了勒索病毒,升級後的Malox勒索病毒特徵,勒索病毒解密資料恢復伺服器特徵解密資料恢復
- MedusaLocker勒索病毒Debug版本洩露,看我如何高效檢測防禦
- 全面助力勒索軟體病毒防禦 銳捷有話要說
- 中了.Devos勒索病毒。所有檔案被加密了,如何解密解決?dev加密解密
- 電腦感染病毒變成eking勒索病毒檔案或Devos勒索病毒檔案、montana勒索病毒檔案該如何處理?dev
- 勒索病毒也有地方標誌?警惕字尾為“.beijing”的勒索病毒
- 虛擬化環境下,如何高效開展勒索病毒防護加固?
- Commvault+XSKY 推出基於 Object Lock 的防勒索病毒聯合方案Object
- 勒索病毒是什麼?
- RushQL勒索病毒檢查
- GandCrab勒索病毒最新疫情
- 電腦中病毒了怎麼修復,計算機Windows系統預防faust勒索病毒方法計算機Windows
- GlobeImposter勒索病毒新變種C4H東山再起
- Medusalocker勒索病毒,小心勒索加密無得解加密
- 聚焦勒索病毒攻擊防護關鍵環節,中國資訊通訊研究院釋出《勒索病毒安全防護手冊》
- 恆訊科技分析:香港伺服器如何防禦勒索病毒的攻擊?伺服器
- 亞信安全釋出防範WannaCry/Wcry蠕蟲勒索病毒緊急通告!
- 國內多家大型企業遭遇GlobeImposter勒索病毒變種襲擊
- 3.25 億!REvil 勒索團伙又出動,深信服 EDR 來給使用者打個“勒索病毒預防針”
- 網路安全守護錦囊丨醫療機構如何防禦勒索病毒?
- 計算機中了mallox勒索病毒怎麼辦,勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機伺服器中了halo勒索病毒怎麼辦,halo勒索病毒解密計算機伺服器解密
- 電腦中病毒了怎麼修復、怎麼辦,計算機windows系統如何預防faust勒索病毒計算機Windows
- 計算機中了halo勒索病毒怎麼清除,halo勒索病毒解密資料恢復計算機解密資料恢復
- 計算機伺服器中了mallad勒索病毒怎麼辦,勒索病毒解密恢復計算機伺服器解密
- 計算機中了faust勒索病毒怎麼辦,faust勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機中了locked勒索病毒怎麼辦,locked勒索病毒解密,資料恢復計算機解密資料恢復
- 計算機伺服器中了locked勒索病毒怎麼辦,locked勒索病毒解密流程計算機伺服器解密
- 計算機伺服器中了mkp勒索病毒如何解密,mkp勒索病毒解密流程計算機伺服器解密