Venomous Ransomware

Venomous Ransomware Beskrivelse

Venomous er en trussel mod ransomware, der er blevet opdaget i naturen af infosec -forskere. Truslen er i stand til at påvirke de computere, den formår at infiltrere alvorligt ved at starte en krypteringsproces med en stærk kryptografisk algoritme. Berørte brugere vil pludselig miste adgang til næsten alle deres private eller arbejdsrelaterede data. De låste filer har '.venomous' tilføjet til deres originale navne. Det skal bemærkes, at Venomous Ransomware hidtil ikke er blevet klassificeret som en del af nogen af de allerede eksisterende malware -familier, hvilket kan betyde, at det er ret unikt.

Venomous Ransomware's Note

Når truslen er færdig med at kryptere brugerens data, fortsætter den med at levere løsesummeddelelsen. Instruktionerne fra cyberkriminelle bag Venomous Ransomware vil blive placeret i en nyligt genereret tekstfil med navnet 'SORRY-FOR-FILES.txt'. Ifølge selve notatet bruger ransomware-truslen AES-256-algoritmen, når den krypterer filer. Det advarer også mod at omdøbe de låste filer, da det kan føre til irreversibel skade.

Brugere rettes mod et dedikeret lækagesite, der er hostet på TOR -netværket. Der lover de Venomous Ransomware -hackere at uploade en ulåst prøvefil. Ofre har derefter en chance for at downloade filen og se, om den virkelig er dekrypteret korrekt. For at få nøglen og gendanne resten af dataene skal de dog betale en løsesum ved hjælp af Bitcoin -kryptokurrency. For yderligere oplysninger om betalingen efterlader sedlen en Telegram -konto og e -mailadressen 'venomous.files@tutanota.com'.

Den fulde tekst i løseseddel er:

' Hvad skete der med dine filer?

Alle dine vigtige filer krypteret med AES-256 er en kraftfuld kryptografalgoritme
For mere information kan du bruge Wikipedia.
Omdøb ikke eller rediger krypterede filer, fordi det vil være umuligt at dekryptere dine filer

Sådan gendannes filer ????

Din hovedgaranti er evnen til at dekryptere testfiler.
Det betyder, at vi kan dekryptere alle dine filer efter at have betalt løsesummen.

Du kan uploade en prøvekrypteret fil på vores websted.
Og din fil vil blive dekrypteret. Du kan downloade den for at teste
Du kan kun dekryptere prøvefilen én gang.
Dette er for at stole på os, at alle dine filer vil blive dekrypteret
Vær forsigtig med ikke at ændre navnet, før du uploader den krypterede fil.

*** Du skal installere Tor Browser ***
For at få adgang til en. løg -adresse, skal du få adgang til den via Tor -browseren.
Du kan downloade tor browser fra hxxps: //www.torproject.org/download

Vores websteds adresse: hxxp: //3udp4kspxiirvxop.onion/

*** send os en besked i Telegram messager ***
Efter at have sendt bitcoins til os. Vi sender dig dit private nøgle -dekrypteringsprogram
For tillid kan du sende os testfiler, og vi dekrypterer det og sender til dig.
For at installere Telegram kan du søge i Google. Hent Telegram.
Telegram -websted: hxxps: //telegram.org
Telegram -id: hxxps: //t.me/venomous_support
Dit unikke id:

*** Hvis telegram af en eller anden grund ikke var tilgængelig ***
Du kan e -maile os din krypterede prøvefil til dekryptering
Vores e -mail -adresse: venomous.files@tutanota.com
Dit unikke id:

**** Hvad er Bitcoin? ***
Bitcoin er et innovativt betalingsnetværk og en ny slags penge.
Du kan oprette en Bitcoin -konto på https://blockchain.info/ og indsætte nogle penge på din konto og derefter sende til os

*** Hvordan køber man Bitcoin? ***
Der er mange måder at købe Bitcoin og indsætte det på din konto,
Du kan købe det med WesternUnion, Bank Wire, International bankoverførsel, kontant indbetaling osv
hxxps: //localbitcoins.com ---> Køb Bitcoin med WesternUnion eller MoneyGram
hxxps: //coincafe.com ---> Køb Bitcoin hurtigt og sikkert med WesternUnion og kontant indbetaling
hxxps: //www.bitstamp.net ---> Køb Bitcoin med bankoverførsel, International bankoverførsel, SEPA-betaling
hxxps: //www.kraken.com ---> Køb Bitcoin med bankoverførsel, International bankoverførsel, SEPA-betaling
hxxps: //www.kraken.com ---> Køb Bitcoin med bankoverførsel, International bankoverførsel, SEPA-betaling
hxxps: //www.ccedk.com ---> Køb Bitcoin med bankoverførsel, International bankoverførsel, SEPA-betaling
hxxps: //bitcurex.com/ ---> Køb Bitcoin med bankoverførsel, International bankoverførsel, SEPA-betaling

Hvis du vil betale med din Business -bankkonto, skal du oprette en virksomhedskonto i vekslere, de accepterer ikke betaling fra tredjemand . '