Threat Database Ransomware VuLiCaPs lunavara

VuLiCaPs lunavara

Selle aluseks olevat koodi analüüsinud teadlaste sõnul on VuLiCaPs Ransomware osa Xorist Ransomware perekonnast. See, et pole ainulaadne, ei vähenda selle ohu hävitavat võimekust. Sihtarvutisse sattudes tekitab Ransomware VuLiCaPs kaose, krüpteerides salvestatud failid tugeva krüptograafilise algoritmiga. Kasutajatel ei oleks võimalik oma failidega tõhusalt töötada, millel võivad olla suured tagajärjed, kui nad sisaldavad tööga seotud materjale, näiteks andmebaase või arvutustabeleid.

VuLiCaP Ransomware poolt lukustatud failidele lisatakse nende algsetele failinimedele uus laiendus - .VuLiCaPs. Kurjategijate märkus sisaldub tekstifailides, mis on loodud igas krüptitud andmetega kaustas. Lunaraha-märkmefailide nimi on "KUIDAS FILES.txt DEKRYPTIDA".

Häkkerid nõuavad oma ohvritele vajalike dešifreerimisvõtmete edastamiseks täpselt 0,1 Bitcoini summat, mis on umbes Bitcoini krüptoraha praeguse hinnaga umbes 1100 dollarit. Samuti jätavad nad rahakoti aadressi, kuhu raha tuleks saata. Alles pärast tehingu sooritamist saavad mõjutatud kasutajad alustada suhtlust, saates sõnumi ühele kahest märkuses leitud e-posti aadressist - „vulicapson@tuta.io" või „vulicapson@cock.lu". Lunavara VuLiCaPs ohvritele ei pakuta tasuta dekrüpteerimiseks ühtegi faili saatma.

Lunaraha märkuse sisu on järgmine:

'Tere,

Kõik teie failid on krüptitud!

Kui soovite faile dekrüpteerida, peate maksma 0,1 bitcoini

Soovitan teil osta bitcoini ühelt neist saitidest:

www.localbitcoins.com

www.paxful.com

Saatke bitcoin kindlasti sellele aadressile:

1998JZzgMRtmDDiCnyjnHWtqn5xGX1BNEZ

Kohe pärast bitcoini saatmist

võtke minuga ühendust nendel e-posti aadressidel: vulicapson@tuta.io või vulicapson@cock.lu

Selle teemaga: -

Pärast makse kinnitamist saate õpetuse ja võtmed failide dekrüpteerimiseks!

Siin on veel üks nimekiri bitcoini ostmise kohta:

hxxps: //bitcoin.org/en/exchanges "

Trendikas

Enim vaadatud

Laadimine...