Threat Database Ransomware Venolock Ransomware

Venolock Ransomware

תוכנת הכופר של Venolock נועדה לנעול את הקורבנות מגישה לנתונים שלהם. האיום משיג את מטרתו המאיימת על ידי הפעלת שגרת הצפנה במכשירים שנפרצו. הקבצים הממוקדים עשויים לכלול מסדי נתונים, ארכיונים, מסמכים, קובצי PDF, תמונות וסוגי קבצים רבים אחרים. הקוד הבסיסי של האיום מציין כי Venolock הוא גרסה השייכת למשפחת ZEPPELIN Ransomware .

הקבצים המוצפנים על ידי האיום ישתנו את שמם המקורי באמצעות הוספת '.vn2', ואחריו מחרוזת מזהה שנוצרה במיוחד עבור הקורבן. כאשר כל נתוני היעד ננעלו, תוכנת הכופר של Venolock תשחרר הודעה דורשת כופר לשולחן העבודה של המערכת. פתק הכופר יהיה כלול בתוך טקסט בשם חסר תועלת 'ALL YOUR FILES ARE ENCRYPTED.txt'

ככל הנראה, תשלומי הכופר היחידים שמפעילי התוכנה Venolock Ransomware יקבלו הם אלה שנעשו באמצעות מטבע הביטקוין. הפתק אינו מזכיר את הגודל המדויק של הכופר הנדרש. עם זאת, הוא מציין כי קורבנות יכולים לשלוח הודעות לכתובות הדוא"ל 'venolockdate1@rape.lol' ו-'venolockdate1@rape.lol', כדרך להגיע לפושעי הסייבר. קורבנות יכולים לצרף קובץ מוצפן אחד להודעה שלהם כדי לפענח בחינם. הקובץ הנבחר לא יכול להכיל מסדי נתונים כלשהם או להיות בפורמטים XLS ו-XML.

הטקסט המלא של פתק הכופר של ונלוק הוא:

'כל הקבצים שלך מוצפנים

***כל הנתונים שלך נפגעו. מסמכים, תמונות, מסדי נתונים וקבצים חשובים אחרים מוצפנים.

***אינך יכול לפענח אותם בעצמך! השיטה היחידה לשחזור קבצים היא על ידי רכישת מפתח פרטי ייחודי. רק אנחנו יכולים לספק לך מפתח זה ורק אנחנו יכולים לשחזר את הקבצים שלך.

***עמלת מפתח הפענוח נגבית רק בביטקוין, אנו יכולים לסייע בקניית ביטקוינים על ידי מתן הוראות כיצד ואיפה לקנות.

***במקרה של אי תשלום, כל הנתונים יועברו למכירה פומבית ב-darknet. היזהרו מדליפות נתונים.

***כדי לוודא שיש לנו מפענח וזה עובד, אתה יכול לשלוח מייל ל venolockdate1@rape.lol או venolockdate1@rape.lol ולפענח קובץ אחד לא חשוב בחינם, אל תשלח קבצים המכילים מסדי נתונים, כל XLS / מסמכי XML למבחן.

***היזהר ממתווכים לא ישרים. כמו גם קניית מפתח פענוח באמצעות מתווכים מגדילה את העלות הסופית של המפתח.

***האם אתה באמת רוצה לשחזר את הקבצים שלך?
כתבו למייל: venolockdate1@rape.lol
תעודת הזהות האישית שלך: -

תשומת הלב!

אל תשנה את שמם של קבצים מוצפנים.

אל תנסה לפענח את הנתונים שלך באמצעות תוכנת צד שלישי, זה עלול לגרום לאובדן נתונים קבוע.

פענוח הקבצים שלך בעזרת צדדים שלישיים עלול לגרום לעלייה במחיר (הם מוסיפים את העמלה שלהם לשלנו) או שאתה יכול להפוך לקורבן של הונאה.'

מגמות

הכי נצפה

טוען...