Threat Database Ransomware Vtym Ransomware

Vtym Ransomware

Na analyse van de Vtym Ransomware-dreiging, zijn cybersecurity-onderzoekers tot de conclusie gekomen dat het een variant is die behoort tot de beruchte STOP/Djvu-malwarefamilie. Hoewel de dreiging grotendeels identiek is aan andere varianten uit de familie, is dit geen teken dat het destructieve vermogen minder krachtig is. Integendeel, als de Vtym Ransomware erin slaagt om de beoogde computers met succes te infiltreren, zal het doorgaan met het versleutelen van bijna alle gegevens die daar zijn opgeslagen. Gebruikers verliezen hun toegang tot bijna alle pdf's, documenten, archieven, databases en meer die op het gehackte apparaat zijn gevonden.

Tijdens het versleutelingsproces zal de dreiging ook elk vergrendeld bestand markeren door de oorspronkelijke naam van het bestand te wijzigen. Slachtoffers van de dreiging zullen inderdaad merken dat hun bestanden nu de extensie '.vtym' hebben. Daarnaast wordt er een nieuw tekstbestand aangemaakt op het computersysteem. Dit bestand met de naam '_readme.txt' zal een losgeldbrief bevatten met instructies van de aanvallers.

Details van losgeldbrief

De notitie die door de Vtym Ransomware is neergezet, is in feite identiek aan die waargenomen bij andere STOP/Djvu-bedreigingen. Het stelt dat de hackers een losgeld van $980 eisen als ze willen helpen bij het herstellen van de vergrendelde bestanden door een decoderingstool en sleutel te sturen. Slachtoffers kunnen die prijs echter met 50% verlagen als ze tijdens de eerste 72 uur van de Vtym-infectie contact opnemen met de aanvallers.

Volgens het bericht waarin losgeld wordt gevraagd, kunnen twee e-mailadressen worden gebruikt als communicatiekanalen. De belangrijkste is 'support@sysmail.ch' terwijl 'supportsys@airmail.cc' is gedegradeerd naar een back-upadres. Getroffen gebruikers kunnen één bestand toevoegen aan hun bericht dat de aanvallers zogenaamd gratis gaan decoderen en retourneren.

De volledige set instructies achtergelaten door Vtym Ransomware is:

' LET OP!

Maak je geen zorgen, je kunt al je bestanden teruggeven!
Al uw bestanden zoals afbeeldingen, databases, documenten en andere belangrijke zijn versleuteld met de sterkste codering en unieke sleutel.
De enige methode om bestanden te herstellen is om een decoderingstool en een unieke sleutel voor u aan te schaffen.
Deze software zal al uw versleutelde bestanden decoderen.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Bestand mag geen waardevolle informatie bevatten.
U kunt het video-overzicht decrypt tool krijgen en bekijken:
https://we.tl/t-hsmBOFHh66
De prijs van de privésleutel en de decoderingssoftware is $980.
Korting van 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zonder betaling zult herstellen.
Controleer uw e-mail "Spam" of "Junk" map als u niet langer dan 6 uur antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@sysmail.ch

Reserve e-mailadres om contact met ons op te nemen:
ondersteuntys@airmail.cc

Uw persoonlijke ID: '

Trending

Meest bekeken

Bezig met laden...