Vtua Ransomware

Vtua Ransomware Beschrijving

Een andere bedreigende variant die voortkomt uit de extreem productieve STOP/Djvu Ransomware-familie is in het wild gespot door infosec-onderzoekers. Deze nieuwe bedreiging heet Vtua Ransomware en het belangrijkste verschil tussen deze en de andere bedreigingen van deze familie is de extensie die het gebruikt om de versleutelde bestanden te markeren - '.vtua'. In alle andere opzichten is de dreiging vrijwel identiek aan de rest van de STOP/Djvu- varianten. Dat doet echter niets af aan zijn vermogen om vernietiging te veroorzaken.

Systemen die zijn geïnfecteerd door de Vtua Ransomware zullen gegevenscodering ervaren waarbij een aanzienlijk aantal bestandstypen ontoegankelijk en onbruikbaar worden gemaakt. Slachtoffers kunnen hun foto's, afbeeldingen, pdf's, archieven, databases en meer niet langer openen. Wanneer het versleutelingsproces is voltooid, genereert de dreiging een nieuw tekstbestand met de naam '_readme.txt' met het bericht waarin om losgeld wordt gevraagd.

Overzicht van losgeldbrief

De losgeldbrief die door de Vtua Ransomware wordt geleverd, wijkt weinig af van de berichten die worden waargenomen bij andere STOP/Djvu-bedreigingen. Slachtoffers krijgen te horen dat de enige manier om hun vergrendelde gegevens te herstellen is door een losgeld van precies $980 aan de aanvallers te betalen. Nadat het geld is ontvangen, krijgen ze de benodigde decoderingssleutel en softwaretool toegestuurd.

De typische aanbieding voor deze ransomware-familie om het bedrag van het losgeld met 50% te verminderen, is ook hier aanwezig. De enige vereiste om de betaling te verlagen tot $ 490, is dat de getroffen gebruikers binnen de eerste 72 uur na de ransomware-aanval contact opnemen met de hackers. Slachtoffers kunnen de twee e-mailadressen in de notitie gebruiken - 'manager@mailtemp.ch' en 'supporthelp@airmail.cc'.

De volledige tekst van het losgeld nota is:

'AANDACHT!

Maak je geen zorgen, je kunt al je bestanden teruggeven!

Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.

De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.

Deze software zal al uw versleutelde bestanden decoderen.

Welke garanties heb je?

U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.

Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.

U kunt het video-overzicht decrypt tool krijgen en bekijken:

hxxps://we.tl/t-xl2bbDnZSN

De prijs van de privésleutel en de decoderingssoftware is $980.

Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.

Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.

Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:

manager@mailtemp.ch

Reserve e-mailadres om contact met ons op te nemen:

supporthelp@airmail.cc

Uw persoonlijke ID:'