Aurora(欧若拉)勒索病毒首次出现于2018年7月左右,加密后的文件后缀为Aurora,2018年11月,此勒索病毒的一款变种样本,加密后的文件后缀为Zorro,同时发现了此勒索病毒的一个BTC钱包地址:
18sj1xr86c3YHK44Mj2AXAycEsT2QLUFac,通过跟踪此BTC钱包,到现在为止,此钱包一共有3.34369751BTC,查看交易记录,发现它最后在2018年12月2号,向另外两个钱包地址:
33URh4WzrNw3MMb29ZAKa5WQX1yxhDPex4
1E7FQ5Ni2vRYp2QfVbDJWoMMiAwnzy3xZH
分别转入0.00301462 BTC和0.04227819 BTC,如下所示:
最早的交易记录在2018年9月,如下所示:
从交易记录来看,该BTC钱包地址从