VuLiCaPs lunavara
Selle aluseks olevat koodi analüüsinud teadlaste sõnul on VuLiCaPs Ransomware osa Xorist Ransomware perekonnast. See, et pole ainulaadne, ei vähenda selle ohu hävitavat võimekust. Sihtarvutisse sattudes tekitab Ransomware VuLiCaPs kaose, krüpteerides salvestatud failid tugeva krüptograafilise algoritmiga. Kasutajatel ei oleks võimalik oma failidega tõhusalt töötada, millel võivad olla suured tagajärjed, kui nad sisaldavad tööga seotud materjale, näiteks andmebaase või arvutustabeleid.
VuLiCaP Ransomware poolt lukustatud failidele lisatakse nende algsetele failinimedele uus laiendus - .VuLiCaPs. Kurjategijate märkus sisaldub tekstifailides, mis on loodud igas krüptitud andmetega kaustas. Lunaraha-märkmefailide nimi on "KUIDAS FILES.txt DEKRYPTIDA".
Häkkerid nõuavad oma ohvritele vajalike dešifreerimisvõtmete edastamiseks täpselt 0,1 Bitcoini summat, mis on umbes Bitcoini krüptoraha praeguse hinnaga umbes 1100 dollarit. Samuti jätavad nad rahakoti aadressi, kuhu raha tuleks saata. Alles pärast tehingu sooritamist saavad mõjutatud kasutajad alustada suhtlust, saates sõnumi ühele kahest märkuses leitud e-posti aadressist - „vulicapson@tuta.io" või „vulicapson@cock.lu". Lunavara VuLiCaPs ohvritele ei pakuta tasuta dekrüpteerimiseks ühtegi faili saatma.
Lunaraha märkuse sisu on järgmine:
'Tere,
Kõik teie failid on krüptitud!
Kui soovite faile dekrüpteerida, peate maksma 0,1 bitcoini
Soovitan teil osta bitcoini ühelt neist saitidest:
www.localbitcoins.com
www.paxful.com
Saatke bitcoin kindlasti sellele aadressile:
1998JZzgMRtmDDiCnyjnHWtqn5xGX1BNEZ
Kohe pärast bitcoini saatmist
võtke minuga ühendust nendel e-posti aadressidel: vulicapson@tuta.io või vulicapson@cock.lu
Selle teemaga: -
Pärast makse kinnitamist saate õpetuse ja võtmed failide dekrüpteerimiseks!
Siin on veel üks nimekiri bitcoini ostmise kohta:
hxxps: //bitcoin.org/en/exchanges "