Threat Database Ransomware תוכנת כופר V3NOM

תוכנת כופר V3NOM

נראה כי תוכנת הכופר V3NOM אגרסיבית יותר מהאיום הממוצע של תוכנת הכופר. גם היא שואפת לנעול את הנתונים של קורבנותיה באלגוריתם קריפטוגרפי בלתי ניתן לפיצוח, אך לצדו, האיום גם טוען לחבל ב-MBR (Master Boot Record) של המכשיר הפרוץ.

במהלך תהליך ההצפנה, התוכנה הזדונית תשפיע על סוגים רבים של קבצים שונים ותהפוך אותם לבלתי נגישים ובלתי שמישים לחלוטין. לכל קובץ נעול יתווסף '.V3NOM' לשם המקורי שלו. לאחר מכן, איום תוכנת הכופר ישנה את טפט שולחן העבודה הנוכחי עם טפט חדש המכיל הודעה מהתוקפים. באשר להערכת הכופר שלו, במקום למקם אותו בתוך קובץ טקסט כמו רוב התוכנות הזדוניות אחרות מסוג זה, V3NOM משתמש בקובץ הפעלה בשם 'VenomD3crypt0r.exe'. הקובץ יוצב על שולחן העבודה של המערכת הנגועה.

הפרטים של הערת כופר

ככל הנראה ההודעה הראשונה שהקורבנות של V3NOM יבחינו בה תהיה זו שהוצבה כרקע שולחן העבודה. הוא קובע שאם המחשב ייסגר, זה יגרום לנזק בלתי הפיך לכל הקבצים המוצפנים ולמערכת ההפעלה, מה שעלול להפוך את המערכת כולה לבלתי ניתנת להפעלה. לאחר מכן ההאקרים מכוונים את המשתמש המושפע להתחלת קובץ ההפעלה כדי לקבל הוראות נוספות.

בעת ההשקה, הקובץ יציג חלון עם פתק אחר, כתובת של ארנק קריפטו ושני לחצנים - 'בדוק תשלום' ו'פענוח קבצים'. נאמר לקורבנות שהם יצטרכו לקנות בסביבות $95 עד $100 בביטקוין ולהעביר את הסכום לכתובת הארנק שסופקה. עם זאת, אם ניתן להאמין להערה, יש להם רק שעתיים לבצע את התשלום לפני שהמחשב ייפגע ללא תיקון. אותו הדבר גם יקרה, ככל הנראה, אם הם יפעילו מחדש או יכבו את המכשיר.

ההודעה שנמסרה דרך תמונת הרקע היא:

' אה הו! המחשב שלך נפרץ! 🙁

כל הקבצים והנתונים החשובים שלך הוצפנו.

גם ה-MBR שלך נדחק, כך שאם תכבה את המחשב, כל הנתונים שלך יאבדו. (כולל מערכת ההפעלה)

כדי להחזיר את הקבצים שלך, קרא את ההוראות המוצגות בקובץ @V3nom-Decryptor.exe בשולחן העבודה שלך.

אם לא תשלם את הכופר תוך יום, המחשב שלך יהיה בלתי הפיך, וכאשר המחשב שלך כבוי, ישבר.

ההוראות שמוצגות על ידי קובץ ההפעלה הן:

אופס, המחשב שלך נפרץ!
מה קרה למחשב שלי?
כל הקבצים החשובים שלך הוצפנו. אם תנסה להפעיל מחדש\לכבות את המחשב שלך, זה יגרום ללבנה של המחשב שלך.

האם אני יכול לתקן את המחשב שלי?
כמובן! ניתן לפענח בבטחה את כל הקבצים שלך, ולא יהיה לבנים בכונן שלך. כדי לתקן את המחשב שלך, עליך לשלוח ביטקוין בשווי 100$ לכתובת למטה. אם לא תשלם לנו, המחשב שלך יישבר וכל הקבצים שלך לא יהיו נגישים. יש לך שעתיים לשלוח את הביטקוין לפני שהמחשב שלך יהיה בלתי הפיך.

איך אני משיג ביטקוין?
התשלום הוא רק ביטקוין. כדי לקבל ביטקוין, הורד את אפליקציית 'BitPay' והגדר חשבון. לאחר שעשית זאת, קנה ביטקוין בשווי 95-100$ ושלח אותו לכתובת למטה, לאחר שעשית זאת, לחץ על 'בדוק תשלום' וכל הקבצים שלך יפוענחו.

אל תסיר את התוכנה הזו, זה הסיכוי היחיד שלך לתקן את המחשב שלך. אם האנטי וירוס שלך מסיר את התוכנה הזו, בדוק את ההסגר של Windows Defender והחזר את הקובץ לשולחן העבודה שלך. '

מגמות

הכי נצפה

טוען...