Threat Database Ransomware Voom Ransomware

Voom Ransomware

Een variant van de snode STOP/Djvu-familie, de Voom ransomware-dreiging is bedoeld om gebruikers te weren van toegang tot hun eigen bestanden. De dreiging zou heimelijk worden afgeleverd op de computer van de gebruiker, waar het een versleutelingsproces zou starten met behulp van een sterk cryptografisch algoritme. Als gevolg hiervan zullen bijna alle bestanden die op de geïnfecteerde machine zijn opgeslagen volledig onbruikbaar worden.

Een van de meer onderscheidende kenmerken van een aanval waarbij de Voom Ransomware betrokken is, is de wijziging van de oorspronkelijke namen van alle vergrendelde bestanden. De dreiging zal inderdaad '.voom' toevoegen als een nieuwe extensie aan alle versleutelde gegevens. Het doel van de bedreigingsactoren is om geld af te persen van hun slachtoffers en een lijst met instructies zal op het systeem worden geplaatst als een tekstbestand met de naam '_readme.txt'.

Overzicht van losgeldbrief

Over het algemeen volgt het losgeldbriefje van de Voom Ransomware het patroon dat is vastgesteld door andere STOP/Djvu- varianten. De hackers stellen dat ze een losgeld van $980 willen ontvangen als ze willen helpen bij het herstellen van de vergrendelde gegevens. Blijkbaar kan het bedrag van het losgeld met 50% worden verminderd, met als enige vereiste dat slachtoffers binnen de eerste 72 uur na de infectie contact opnemen met de aanvallers.

De cybercriminelen verklaren ook dat ze bereid zijn om een enkel vergrendeld bestand gratis te decoderen, als demonstratie van hun vermogen om alle getroffen gegevens te herstellen. Slachtoffers kunnen in de notitie twee e-mailadressen en een Telegram-account vinden en deze als potentiële communicatiekanalen gebruiken. Het belangrijkste e-mailadres is 'restorealldata@firemail.cc', het reserve-e-mailadres is 'gorentos@bitmessage.ch' en het Telegram-account is '@datarestore'. Houd er rekening mee dat contact opnemen met de hackers slachtoffers kan blootstellen aan extra beveiligingsrisico's.

De volledige tekst van het losgeld nota is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-WbgTMF1Jmw
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
restorealldata@firemail.cc

Reserve e-mailadres om contact met ons op te nemen:
gorentos@bitmessage.ch

Ons Telegram-account:
@datarestore

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...