它也被稱為BTCLocker勒索軟件,來自同一家族的舊Radamant勒索軟件。然而,由于名稱與Dharma勒索軟件所使用的名稱相匹配,因此在文件擴展名中具有各種類似版本的BTC
,因此存在其他關(guān)聯(lián) 。
在這種情況下,加密病毒附加.id- [victim's_ID]。[btc@fros.cc].btc文件擴展名。上網(wǎng)后,每一種勒索軟件病毒都開始加密[1]文件并使它們無用,然后通過附加.BTC文件擴展名標(biāo)記每個編碼文件。一旦他們完成這項工作,他們就會發(fā)出一份名為BTC_DECRYPT_FILES.txt或IDR__BTC_DECRYPT_FILES.txt的贖金票據(jù)。這些文件用于通知受害者他們的計算機狀態(tài)并向他們要錢。


后綴:id-00073F78.[writehere@qq.com].btc
br>.btc文件擴展名。上網(wǎng)后,每一種勒索軟件病毒都開始加密[1]文件并使它們無用,然后通過附加.BTC文件擴展名標(biāo)記每個編碼文件。一旦他們完成這項工作,他們就會發(fā)出一份名為BTC_DECRYPT_FILES.txt或IDR__BTC_DECRYPT_FILES.txt的贖金票據(jù)。這些文件用于通知受害者他們的計算機狀態(tài)并向他們要錢。


后綴:id-00073F78.[writehere@qq.com].btc