BetterCallSaul勒索軟件家族詳情
【家族名】
Win32/Ransom.BetterCallSaul
[平臺(tái)]? ?/? ?[主類(lèi)型]??.??[家族名]
平臺(tái)類(lèi)型 :??Win32 Win64
威脅類(lèi)型 : Ransom
【是否支持解密】
360解密大師:暫不支持
在線解密:暫不支持
【被加密文件】
被加密文件后綴格式: 修改文件后綴為.bettercallsaul

【勒索提示信息】:
文件名:DECRYPT_MY_FILES.txt
文件內(nèi)容 :
-------------------------------------------------------------------------------
Your important files are encrypted.
If you see this text, then your files are no longer accessible, because they
have been encrypted. Perhaps you are busy looking for a way to recover your
files, but don't waste your time. Nobody can recover your files without our
decryption service.
We guarantee that you can recover all your files safely and easily. All you
need to do is submit the payment and purchase the decryption tool.
Please follow the instructions:
1. Send $15 worth of Bitcoin to following address:
19DpJAWr6NCVT2oAnWieozQPsRK7Bj83r4
2. Send the transaction ID to?walterwhite@onionmail.org
The decryption software will be sent to you within 48 hours.
-------------------------------------------------------------------------------
【桌面背景】

【防護(hù)建議】
1.多臺(tái)機(jī)器,不要使用相同的賬號(hào)和口令
2.登錄口令要有足夠的長(zhǎng)度和復(fù)雜性,并定期更換登錄口令
3.重要資料的共享文件夾應(yīng)設(shè)置訪問(wèn)權(quán)限控制,并進(jìn)行定期備份
4.定期檢測(cè)系統(tǒng)和軟件中的安全漏洞,及時(shí)打上補(bǔ)丁。
5.定期到服務(wù)器檢查是否存在異常。查看范圍包括:
a)是否有新增賬戶
b) Guest是否被啟用
c) Windows系統(tǒng)日志是否存在異常
d)殺毒軟件是否存在異常攔截情況
6.安裝安全防護(hù)軟件,并確保其正常運(yùn)行。
7.從正規(guī)渠道下載安裝軟件。
8.對(duì)不熟悉的軟件,如果已經(jīng)被殺毒軟件攔截查殺,不要添加信任繼續(xù)運(yùn)行。
轉(zhuǎn)載于360社區(qū):
BetterCallSaul勒索軟件家族詳情
https://bbs.#/thread-16075371-1-1.html