Threat Database Ransomware Vassago Ransomware

Vassago Ransomware

Deze dreiging, genaamd Vassago Ransomware, heeft tot doel zichzelf op de computers van gebruikers te sluipen, een versleutelingsroutine te implementeren en vervolgens de slachtoffers af te persen voor geld. De Vassago Ransomware behoort tot de Makop Ransomware- familie en is in het wild waargenomen. De naam van elk bestand dat door Vassago wordt beïnvloed, zal drastisch worden gewijzigd. De dreiging volgt een complex patroon met een unieke ID voor de slachtoffers, een e-mailadres onder controle van de hackers en een specifieke bestandsextensie die wordt toegevoegd aan de oorspronkelijke naam van het vergrendelde bestand. Het e-mailadres is 'vassago_0203@tutanota.com' terwijl de nieuwe bestandsextensie 'vassago' is. Instructies voor de slachtoffers zullen dan in elke map met vergrendelde bestanden worden neergezet als tekstbestanden met de naam 'readme-warning.txt'.

In het losgeldbriefje staat dat de hackers bereid zijn om hun slachtoffers de decoderingssleutel te geven die nodig is voor het herstellen van de gegevens, maar alleen als ze een niet-gespecificeerd bedrag in Bitcoin krijgen betaald. Om het proces te starten, wordt de betrokken gebruikers verteld om een bericht te sturen naar 'vassago_0203@tutanota.com' of 'vassago0203@cock.li.' Twee bestanden die kleiner zijn dan 1 MB kunnen aan de e-mail worden toegevoegd en worden gratis gedecodeerd. De bestanden kunnen geen databases zijn. De notitie wordt afgesloten met een aantal waarschuwingen.

De volledige tekst van de instructies van de Vassago Ransomware is:

'::: Groeten :::

Kleine veelgestelde vragen:

.1.

Vraag: Wat gebeurt er?

A: Uw bestanden zijn versleuteld en hebben nu de "vassago" extensie. De bestandsstructuur was niet beschadigd, we hebben er alles aan gedaan om dit niet te laten gebeuren.

 .2.

Vraag: Hoe bestanden herstellen?

A: Als u uw bestanden wilt decoderen, moet u in bitcoins betalen.

 .3.

Vraag: Hoe zit het met garanties?

A: Het is maar een bedrijf. We geven absoluut niets om jou en je deals, behalve om voordelen te krijgen. Als we ons werk en onze verplichtingen niet doen, zal niemand met ons samenwerken. Het is niet in ons belang.

Om te controleren of u bestanden kunt retourneren, kunt u ons 2 bestanden sturen met EENVOUDIGE extensies (jpg, xls, doc, enz ... geen databases!) En kleine formaten (max. 1 mb), we zullen ze decoderen en terugsturen aan jou. Dat is onze garantie.

 .4.

Vraag: Hoe kunt u contact met u opnemen?

A: U kunt ons schrijven naar onze mailbox: vassago_0203@tutanota.com of vassago0203@cock.li

 .5.

V: Hoe verloopt het decoderingsproces na betaling?

A: Na betaling sturen wij u ons scanner-decoderprogramma en gedetailleerde gebruiksaanwijzingen toe. Met dit programma kun je al je versleutelde bestanden decoderen.

 .6.

Vraag: Als ik slechte mensen zoals jij niet wil betalen?

A: Als u niet wilt meewerken aan onze service - voor ons doet het er niet toe. Maar u verliest uw tijd en gegevens, want alleen wij hebben de privésleutel. In de praktijk is tijd veel waardevoller dan geld.

 :::PAS OP:::

Probeer NIET om versleutelde bestanden zelf te wijzigen!

Als u software van derden wilt gebruiken om uw gegevens of antivirusoplossingen te herstellen, maak dan een back-up van alle gecodeerde bestanden!

Elke wijziging in gecodeerde bestanden kan leiden tot schade aan de privésleutel en als gevolg daarvan het verlies van alle gegevens. '

Trending

Meest bekeken

Bezig met laden...