Eking勒索病毒是一种恶意的文件加密病毒,属于Phobos勒索病毒家族中的一种。它通过某种形式入侵到计算机后,会更改计算机Windows注册表、删除卷影副本、打开/写入/复制系统文件、并在后台生成运行进程,加载各种程序模块,从而对电脑系统上的各种照片、文档、Excel表格、音乐、视频等文件进行加密,并更其扩展名到每个文件中,还会生成大量的赎金信息。Eking 通过添加受害者的 ID、电子邮件地址并将“.eking”扩展名附加到文件名来重命名文件。该勒索病毒背后使用AES加密,这种病毒对计算机系统构成严重威胁,必须采取有效的安全措施来防范和应对。
