Threat Database Ransomware VAGGEN Ransomware

VAGGEN Ransomware

O VAGGEN Ransomware é uma ameaça perigosa de bloqueio de criptografia que até agora não foi classificada como pertencente a qualquer uma das famílias de ransomware existentes. Uma vez que consegue se infiltrar no sistema do computador alvo com sucesso, o VAGGEN Ransomware continuará a criptografar os tipos de arquivo mais populares com um algoritmo de criptografia forte. Todos os usuários afetados serão efetivamente impedidos de acessar seus dados pessoais ou comerciais. Os nomes de arquivo originais dos arquivos embaralhados serão modificados para incluir '.VAGGEN' como uma nova extensão. Os hackers por trás da ameaça não correram o risco de que sua mensagem pudesse passar despercebida e forneceram suas instruções de três maneiras diferentes. Primeiro, o VAGGEN Ransomware mudará a imagem padrão da área de trabalho por uma fornecida por ele mesmo. Uma janela pop-up com uma breve mensagem será gerada. E, finalmente, um arquivo de texto chamado 'AboutYourFiles.txt' será colocado em todas as pastas contendo dados criptografados, bem como na área de trabalho.

O texto encontrado na janela pop-up e na imagem de fundo da área de trabalho ameaça principalmente os usuários de que seus dados podem desaparecer para sempre e, para evitar isso, eles devem seguir as instruções do arquivo de texto. Lá, os hackers especificam que a soma de $ 80 deve ser enviada como Bitcoin para o endereço de carteira de criptomoeda fornecido. Após a conclusão da transação, as vítimas devem enviar um e-mail para o endereço 'empregador21@protonmail.com'.

O texto exibido na janela pop-up é:

'Alerta

Leia o arquivo About_Your_Files.txt em sua área de trabalho para obter informações sobre como acessar seus arquivos novamente. A falta de resposta resultará na revogação do acesso aos seus arquivos importantes. Para sempre. Depois de pagar e nos enviar um e-mail, certifique-se de mencionar o Agente W em seu e-mail. '

As instruções da imagem de fundo são:

'Seus arquivos foram criptografados. O acesso a eles é temporariamente revogado até que o pagamento seja feito.

Este pagamento será feito em bitcoin e será de $ 80 em bitcoin. Leia o arquivo AboutYourFiles.txt localizado na sua área de trabalho. Ele contém o endereço da carteira para a qual enviar o bitcoin. Ele contém seu contato, assim que você tiver feito o pagamento, envie um e-mail para seu contato e eles lhe fornecerão uma ferramenta de descriptografia e acompanharão o processo de descriptografia.

Falta de pagamento = ACESSO REVOGADO

PARA SEMPRE e outras consequências.

Atenciosamente,

Agente W. '

O texto completo encontrado no arquivo 'AboutYourFiles.txt' é:

'Seus arquivos importantes são criptografados, seu acesso a eles foi revogado até que você me pague $ 80 em Bitcoin (BTC).

Depois de enviar $ 80 em Bitcoin para o seguinte endereço de carteira:

1LthWWSd82dKddmHwqhBv8XHiYyU

Envie-me um e-mail para Employer21@protonmail.com e enviarei uma ferramenta para descriptografar os arquivos e um tutorial de como usar essa ferramenta.

Se você não sabe como comprar Bitcoin, leia isto:

https://www.bitcoin.com/get-started/how-do-i-easily-buy-and-sell-bitcoin

Atenciosamente,

Agente W '

Tendendo

Mais visto

Carregando...