Threat Database Ransomware Vtym Ransomware

Vtym Ransomware

לאחר ניתוח האיום של Vtym Ransomware, חוקרי אבטחת סייבר הגיעו למסקנה שהיא גרסה השייכת למשפחת התוכנות הזדוניות STOP/Djvu הידועה לשמצה. למרות שהאיום זהה ברובו לגרסאות אחרות מהמשפחה, אין זה סימן לכך שכושר ההרס שלו פחות חזק. להיפך, אם ה-Vtym Ransomware יצליח לחדור למחשבים הממוקדים בהצלחה, היא תמשיך להצפין כמעט את כל הנתונים המאוחסנים שם. משתמשים יאבדו את הגישה שלהם כמעט לכל קובצי ה-PDF, המסמכים, הארכיונים, מסדי הנתונים ועוד, שנמצאו במכשיר הפרוץ.

במהלך תהליך ההצפנה שלו, האיום גם יסמן כל קובץ נעול על ידי שינוי השם המקורי של הקובץ. ואכן, קורבנות האיום ישימו לב שהקבצים שלהם נושאים כעת את סיומת '.vtym'. בנוסף, ייווצר קובץ טקסט חדש במערכת הממוחשבת. קובץ זה בשם '_readme.txt' ישא פתק כופר עם הוראות מהתוקפים.

הפרטים של הערת כופר

ההערה שנפלטה על ידי Vtym Ransomware זהה למעשה לאלו שנצפו באיומי STOP/Djvu אחרים. שם נכתב כי ההאקרים דורשים לשלם כופר בסך 980 דולר אם ברצונם לסייע בשחזור הקבצים הנעולים על ידי שליחת כלי פענוח ומפתח. עם זאת, קורבנות יכולים להוריד את המחיר ב-50% אם הם יוצרים קשר עם התוקפים בכל שלב במהלך 72 השעות הראשונות של ההדבקה ב-Vtym.

על פי ההודעה הדורשת כופר, שתי כתובות דוא"ל יכולות לשמש כערוצי תקשורת. הראשי הוא 'support@sysmail.ch' בעוד 'supportsys@airmail.cc' מועבר לכתובת גיבוי. משתמשים מושפעים יכולים לצרף קובץ אחד להודעה שלהם שהתוקפים כביכול הולכים לפענח ולחזור בחינם לחלוטין.

כל סט ההוראות שהשאיר Vtym Ransomware הוא:

' שימו לב!

אל תדאג, אתה יכול להחזיר את כל הקבצים שלך!
כל הקבצים שלך כמו תמונות, מסדי נתונים, מסמכים ועוד חשובים מוצפנים עם ההצפנה החזקה ביותר ומפתח ייחודי.
השיטה היחידה לשחזור קבצים היא רכישת כלי פענוח ומפתח ייחודי עבורך.
תוכנה זו תפענח את כל הקבצים המוצפנים שלך.
אילו ערבויות יש לך?
אתה יכול לשלוח אחד מהקבצים המוצפנים שלך מהמחשב שלך ואנחנו מפענחים אותו בחינם.
אבל אנחנו יכולים לפענח רק קובץ אחד בחינם. אסור שהקובץ יכיל מידע בעל ערך.
אתה יכול לקבל ולראות את כלי הפענוח של סקירת וידאו:
https://we.tl/t-hsmBOFHh66
המחיר של תוכנת מפתח פרטי ופענוח הוא $980.
הנחה של 50% זמינה אם תיצור איתנו קשר ב-72 השעות הראשונות, המחיר עבורך הוא $490.
שים לב שלעולם לא תשחזר את הנתונים שלך ללא תשלום.
בדוק את הדואר האלקטרוני שלך "דואר זבל" או "זבל" אם לא קיבלת תשובה יותר מ-6 שעות.

כדי לקבל את התוכנה הזו אתה צריך לכתוב באימייל שלנו:
support@sysmail.ch

הזמינו כתובת דואר אלקטרוני ליצירת קשר:
supportsys@airmail.cc

תעודת הזהות האישית שלך: '

מגמות

הכי נצפה

טוען...