Threat Database Ransomware Vassago Ransomware

Vassago Ransomware

Navnet Vassago Ransomware, har denne trussel til formål at snige sig ind på brugernes computere, implementere en krypteringsrutine og derefter afpresse sine ofre for penge. Vassago Ransomware tilhører Makop Ransomware- familien og er blevet observeret i naturen. Hver fil, der er berørt af Vassago, får sit navn ændret drastisk. Truslen følger et komplekst mønster, der inkluderer et unikt ID til ofrene, en e-mail-adresse under hackernes kontrol og en bestemt filtypenavn, der føjes til det oprindelige navn på den låste fil. E-mail-adressen er 'vassago_0203@tutanota.com', mens den nye filtypenavn er 'vassago.' Instruktioner til ofrene vil derefter blive droppet i hver mappe, der indeholder låste filer som tekstfiler med navnet 'readme-warning.txt.'

I løsesumnoten hedder det, at hackerne er villige til at give deres ofre den dekrypteringsnøgle, der er nødvendig for gendannelsen af dataene, men kun hvis de får betalt et uspecificeret beløb i Bitcoin. For at starte processen bliver de berørte brugere bedt om at sende en besked til enten 'vassago_0203@tutanota.com' eller 'vassago0203@cock.li.' To filer, der er mindre end 1 MB i størrelse, kan vedhæftes til e-mailen og dekrypteres gratis. Filerne kan ikke være databaser. Noten afsluttes med flere advarsler.

Den fulde tekst af instruktionerne fra Vassago Ransomware er:

'::: Vær hilset :::

Lille FAQ:

.1.

Q: Hvad sker der?

A: Dine filer er blevet krypteret og har nu udvidelsen "vassago". Filstrukturen blev ikke beskadiget, vi gjorde alt muligt, så dette ikke kunne ske.

 .2.

Spørgsmål: Hvordan gendannes filer?

Svar: Hvis du ønsker at dekryptere dine filer, skal du betale i bitcoins.

 .3.

Spørgsmål: Hvad med garantier?

A: Det er bare en forretning. Vi er ligeglad med dig og dine tilbud undtagen at få fordele. Hvis vi ikke udfører vores arbejde og forpligtelser - vil ingen samarbejde med os. Det er ikke i vores interesse.

For at kontrollere evnen til at returnere filer, kan du sende os 2 filer med SIMPLE-udvidelser (jpg, xls, doc osv ... ikke databaser!) Og lave størrelser (maks. 1 mb), vi dekrypterer dem og sender tilbage til dig. Det er vores garanti.

 .4.

Spørgsmål: Hvordan kontakter jeg dig?

A: Du kan skrive os til vores postkasse: vassago_0203@tutanota.com eller vassago0203@cock.li

 .5.

Spørgsmål: Hvordan fortsætter dekrypteringsprocessen efter betaling?

A: Efter betaling sender vi vores scannerdekoderprogram og detaljerede brugsanvisninger til dig. Med dette program vil du være i stand til at dekryptere alle dine krypterede filer.

 .6.

Spørgsmål: Hvis jeg ikke vil betale dårlige mennesker som dig?

Svar: Hvis du ikke samarbejder med vores service - for os betyder det ikke noget. Men du mister din tid og data, fordi kun vi har den private nøgle. I praksis er tiden meget mere værd end penge.

 :::PAS PÅ:::

Forsøg IKKE at ændre krypterede filer selv!

Hvis du vil prøve at bruge tredjepartssoftware til at gendanne dine data eller antivirusløsninger - lav en sikkerhedskopi af alle krypterede filer!

Enhver ændring i krypterede filer kan medføre beskadigelse af den private nøgle og som følge heraf tab af alle data. '

Trending

Mest sete

Indlæser...