Threat Database Ransomware Vawe Ransomware

Vawe Ransomware

Por GoldSparrow em Ransomware

Cartão de pontuação de ameaças

Nível da Ameaça: 100 % (Alto)
Computadores infectados: 17
Visto pela Primeira Vez: January 19, 2011
Visto pela Última Vez: September 12, 2020
SO (s) Afetados: Windows

As ameaças de ransomware estão entre as ameaças mais comuns que têm como alvo usuários online aleatoriamente. Se uma ameaça de ransomware se infiltrar no seu computador, ela criptografará todos os seus arquivos e solicitará que você pague uma quantia alta em troca de uma ferramenta de descriptografia. No entanto, os cibercriminosos raramente cumprem as suas promessas e é provável que você nunca receba o decodificador de que precisa, mesmo pagando a taxa de resgate exigida. Uma das mais recentes ameaças de ransomware descobertas pelos analistas de segurança é o Vawe Ransomware. Esse bloqueador de arquivos pertence à família do STOP Ransomware - a família mais popular de 2019 e 2020.

Propagação e Criptografia

Como a maioria dos Trojans de bloqueio de dados, o Vawe Ransomware foi projetado para atingir uma variedade muito ampla de tipos de arquivos, que provavelmente existem no sistema da maioria dos usuários regulares. Isso significa que, se o Vawe Ransomware conseguir comprometer o seu PC, é provável que todas as suas imagens, arquivos de áudio, vídeos, bancos de dados, arquivos, documentos, apresentações, planilhas e outros tipos de arquivos sejam criptografados com segurança. Para bloquear os arquivos, o Vawe Ransomware usa um forte algoritmo de criptografia. Infelizmente, os especialistas em malware ainda não desenvolveram e lançaram uma ferramenta de descriptografia capaz de reverter os danos causados pelos bloqueadores de arquivos, pertencentes à família do STOP Ransomware. Depois que o Vawe Ransomware bloqueia um arquivo, você notará que ele também altera seu nome de arquivo. Esse bloqueador de dados anexa uma extensão '.vawe' aos nomes de todos os arquivos afetados. Isso significa que um arquivo, originalmente chamado de 'ruby-dice.mp4', será renomeado como 'ruby-dice.mp4.vawe.' O Vawe Ransomware é uma ameaça que provavelmente é propagada por rastreadores de torrents, contas fraudulentas de mídia social, atualizações falsas de aplicativos, e-mails de spam, etc.

A Nota de Resgate

Quando o Vawe Ransomware terminar de bloquear os arquivos presentes no sistema infiltrado, ele exibirá a sua nota de resgate na área de trabalho do usuário. O arquivo que contém a mensagem de resgate dos golpistas é chamado '_readme.txt'. Na nota, afirma-se que:

  • A taxa de resgate é de US $490.
  • Em três dias, os usuários que não entrarem em contato com os invasores terão que pagar o dobro do preço - US $980.
  • O endereço de email fornecido é 'helpmanager@mail.ch'.
  • Os atacantes estão dispostos a descriptografar um arquivo gratuitamente.

Recomendamos que você evite entrar em contato com cibercriminosos. Mesmo se a taxa exigid for paga, poderá não receber a chave de descriptografia necessária. É recomendável remover imediatamente o Vawe Ransomware do seu sistema através de um aplicativo anti-malware confiável e atualizado.

Tendendo

Mais visto

Carregando...