Threat Database Ransomware Vzlom Ransomware

Vzlom Ransomware

Vzlom Ransomware er en trussel, der er en del af Xorist -malware -familien. Vzlom Ransomware kan påvirke inficerede systemer drastisk på grund af den uknækkelige krypteringsrutine, den bruger til at låse næsten alle ofrets filer. Vzlom ser ud til at være målrettet mod russisk eller russisk-talende brugere overvejende. Grundlaget for denne antagelse findes i trusselens løsesum. Den løsesumskrævende besked er skrevet udelukkende på russisk uden oversættelser til andre sprog. Desuden, hvis det kompromitterede system ikke har det kyrilliske alfabet installeret, vil løsesum blive vist som en samling af uafkodelige symboler.

Vzlom Ransomwares detaljer

Alle filer, der er berørt af truslen, vil have '.vzlom' tilføjet til deres originale navne som en ny filtypenavn. Derefter vil malware levere sin løsesum som en tekstfil med navnet 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt.' Den samme besked vil også blive præsenteret for offeret i et pop op-vindue.

Som vi sagde, er noten skrevet på russisk, og en grov oversættelse viser, at den mangler afgørende oplysninger, der normalt findes i meddelelser, der er efterladt af andre trusler fra Xorist Ransomware -familien. For eksempel er ofre ikke forsynet med nogen midler, hvorigennem de kan kontakte hackerne. Dette gør meningsløs advarslen om, at berørte brugere kun har fem forsøg på at indtaste den rigtige kode, før deres data går tabt for evigt. Der er trods alt ingen måde for ofrene at få dekrypteringskoden i første omgang.

Dette betyder også, at hovedformålet med en ransomware -trussel - at afpresse ofrene for penge, ikke kan udføres. Normalt frigives trusler, der mangler sådanne kerneelementer i angrebet, i naturen med testformål, og det samme kan være tilfældet for Vzlom Ransomware. Det er meget sandsynligt, at en ny, fuldt udstyret version kan blive implementeret i den nærmeste fremtid.

Den fulde tekst af noten på den originale russiske er:

' Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы og получить к ним доступ,
идите к мастеру и чините комп!

У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!
'

Trending

Mest sete

Indlæser...