Threat Database Ransomware Vassago Ransomware

Vassago Ransomware

Chiamata Vassago Ransomware, questa minaccia mira a intrufolarsi nei computer degli utenti, implementare una routine di crittografia e quindi estorcere denaro alle sue vittime. Il Vassago Ransomware appartiene alla famiglia Makop Ransomware ed è stato osservato in natura. Ogni file interessato da Vassago avrà il suo nome modificato drasticamente. La minaccia segue uno schema complesso che include un ID univoco per le vittime, un indirizzo e-mail sotto il controllo degli hacker e un'estensione di file specifica aggiunta al nome originale del file bloccato. L'indirizzo e-mail è "vassago_0203@tutanota.com" mentre la nuova estensione del file è "vassago". Le istruzioni per le vittime verranno quindi rilasciate in ogni cartella contenente file bloccati come file di testo denominati "readme-warning.txt".

La richiesta di riscatto afferma che gli hacker sono disposti a fornire alle loro vittime la chiave di decrittazione necessaria per il ripristino dei dati ma solo se viene pagata una somma non specificata in Bitcoin. Per avviare il processo, agli utenti interessati viene chiesto di inviare un messaggio a "vassago_0203@tutanota.com" o "vassago0203@cock.li". Due file di dimensioni inferiori a 1 MB possono essere allegati all'e-mail e verranno decrittografati gratuitamente. I file non possono essere database. La nota si conclude con diversi avvertimenti.

Il testo completo delle istruzioni fornite da Vassago Ransomware è:

'::: Saluti :::

Piccola FAQ:

.1.

D: Cosa succede?

R: I tuoi file sono stati crittografati e ora hanno l'estensione "vassago". La struttura del file non è stata danneggiata, abbiamo fatto tutto il possibile affinché ciò non potesse accadere.

 .2.

D: Come recuperare i file?

A: Se desideri decrittografare i tuoi file dovrai pagare in bitcoin.

 .3.

D: E le garanzie?

A: È solo un affare. Non ci preoccupiamo assolutamente di te e delle tue offerte, tranne che per ottenere vantaggi. Se non facciamo il nostro lavoro e le nostre responsabilità, nessuno collaborerà con noi. Non è nel nostro interesse.

Per verificare la possibilità di restituire file, puoi inviarci 2 file qualsiasi con estensioni SEMPLICI (jpg, xls, doc, ecc ... non database!) E di dimensioni ridotte (max 1 mb), li decifreremo e rispediremo a te. Questa è la nostra garanzia.

 .4.

Q: come mettersi in contatto con te?

A: Puoi scriverci alla nostra casella di posta: vassago_0203@tutanota.com o vassago0203@cock.li

 .5.

D: Come procederà il processo di decrittazione dopo il pagamento?

R: Dopo il pagamento ti invieremo il nostro programma decodificatore scanner e istruzioni dettagliate per l'uso. Con questo programma sarai in grado di decrittografare tutti i tuoi file crittografati.

 .6.

D: Se non voglio pagare persone cattive come te?

R: Se non collaborerai con il nostro servizio, per noi non importa. Ma perderai tempo e dati, perché solo noi abbiamo la chiave privata. In pratica, il tempo è molto più prezioso del denaro.

 ::: ATTENZIONE :::

NON provare a modificare i file crittografati da solo!

Se proverai a utilizzare software di terze parti per ripristinare i tuoi dati o soluzioni antivirus, esegui un backup per tutti i file crittografati!

Qualsiasi modifica ai file crittografati può comportare il danneggiamento della chiave privata e, di conseguenza, la perdita di tutti i dati. "

Tendenza

I più visti

Caricamento in corso...