近期技术安全团队在分析恶意软件样本时,我们发现了属于Djvu系列的 Ppvs 勒索软件。该勒索软件一旦渗透到计算机中,就会加密数据并将“ .ppvs ”扩展名附加到文件名中。例如,它将“ 1.jpg ”重命名为“ 1.jpg.ppvs ”,将“ 2.png ”重命名为“ 2.png.ppvs ”。
除了文件加密之外,Ppvs 还会创建一个名为“ _readme.txt ”的文本文档,其中包含勒索信息。值得注意的是,Ppv 的分发可能涉及其他类型的恶意软件。
Ppvs勒索软件加密的文件截图:
除了文件加密之外,Ppvs 还会创建一个名为“ _readme.txt ”的文本文档,其中包含勒索信息。值得注意的是,Ppv 的分发可能涉及其他类型的恶意软件。
Ppvs勒索软件加密的文件截图: