Venomous Ransomware

Descrição do Venomous Ransomware

O Venomous é uma ameaça de ransomware que foi detectada em estado selvagem pelos pesquisadores de Infosec. A ameaça é capaz de afetar severamente os computadores que consegue infiltrar, iniciando um processo de criptografia com um algoritmo criptográfico forte. Os usuários afetados perderão o acesso a quase todos os seus dados privados ou relacionados ao trabalho repentinamente. Os arquivos bloqueados têm '.venomous' anexado a seus nomes originais. Deve-se notar que, até agora, o Venomous Ransomware não foi classificado como parte de nenhuma das famílias de malware já existentes, o que pode significar que é bastante único.

A Nota de Resgate do Venomous Ransomware

Quando a ameaça terminar de criptografar os dados do usuário, ela continuará a entregar sua mensagem de resgate. As instruções dos cibercriminosos por trás do Venomous Ransomware serão colocadas dentro de um arquivo de texto recém-gerado chamado 'SORRY-FOR-FILES.txt.' De acordo com a própria nota, a ameaça de ransomware usa o algoritmo AES-256 ao criptografar arquivos. Ele também alerta contra a renomeação dos arquivos bloqueados, pois isso pode causar danos irreversíveis.

Os usuários são direcionados a um site de vazamento dedicado, hospedado na rede TOR. Lá, os hackers do Venomous Ransomware prometem fazer upload de um arquivo de amostra desbloqueado. As vítimas então têm uma chance de baixar o arquivo e ver se ele foi realmente descriptografado corretamente. No entanto, para obter a chave e restaurar o restante dos dados, eles devem pagar um resgate usando a criptomoeda Bitcoin. Para detalhes adicionais sobre o pagamento, a nota deixa uma conta no Telegram e o endereço de e-mail 'venomous.files@tutanota.com'.

O texto completo da nota de resgate é:

'O que aconteceu com seus arquivos?

Todos os seus arquivos importantes criptografados com AES-256, é um algoritmo de criptografia poderoso
Para obter mais informações, você pode usar a Wikipedia.
Não renomeie ou edite arquivos criptografados porque será impossível descriptografar seus arquivos

Como recuperar arquivos ????

Sua principal garantia é a capacidade de descriptografar arquivos de teste.
Isso significa que podemos descriptografar todos os seus arquivos após pagar o resgate.

Você pode fazer upload de um arquivo criptografado de amostra em nosso site.
E seu arquivo será descriptografado. Você pode baixá-lo para testar
Você só pode descriptografar o arquivo de amostra uma vez.
Isso é para confiar em nós que todos os seus arquivos serão descriptografados
Tenha cuidado para não alterar o nome antes de enviar o arquivo criptografado.

*** Você precisa instalar o navegador Tor ***
Para acessar a. endereço onion, você precisará acessá-lo através do navegador Tor.
Você pode baixar o navegador para hxxps://www.torproject.org/download

Nosso endereço de site: hxxp://3udp4kspxiirvxop.onion/

*** envie-nos uma mensagem no messager do Telegram ***
Depois de enviar bitcoins para nós. Enviaremos a você seu programa de descriptografia de chave privada
Para confiança, você pode nos enviar arquivos de teste e nós os descriptografamos e enviamos para você.
Para instalar o Telegram, você pode pesquisar no Google. Baixe o Telegram.
Site do Telegram: hxxps://telegram.org
ID do telegrama: hxxps://t.me/venomous_support
Seu ID único:

*** Se o telegrama não estava disponível por qualquer motivo ***
Você pode nos enviar um e-mail com seu arquivo de amostra criptografado para descriptografia
Nosso endereço de e-mail: venomous.files@tutanota.com
Seu ID único:

**** O que é Bitcoin? ***
Bitcoin é uma rede de pagamento inovadora e um novo tipo de dinheiro.
Você pode criar uma conta Bitcoin em https://blockchain.info/ e depositar algum dinheiro em sua conta e enviar para nós

*** Como comprar Bitcoin? ***
Existem muitas maneiras de comprar Bitcoin e depositá-lo em sua conta,
Você pode comprá-lo com WesternUnion, transferência bancária, transferência bancária internacional, depósito em dinheiro e etc.
hxxps://localbitcoins.com ---> Compre Bitcoin com WesternUnion ou MoneyGram
hxxps://coincafe.com ---> Compre Bitcoin rápido e seguro com WesternUnion e depósito em dinheiro
hxxps://www.bitstamp.net ---> Compre Bitcoin com transferência bancária, transferência bancária internacional, pagamento SEPA
hxxps://www.kraken.com ---> Compre Bitcoin com transferência bancária, transferência bancária internacional, pagamento SEPA
hxxps://www.kraken.com ---> Compre Bitcoin com transferência bancária, transferência bancária internacional, pagamento SEPA
hxxps://www.ccedk.com ---> Compre Bitcoin com transferência bancária, transferência bancária internacional, pagamento SEPA
hxxps://bitcurex.com/ ---> Compre Bitcoin com transferência bancária, transferência bancária internacional, pagamento SEPA

Se você deseja pagar com sua conta bancária comercial, você deve criar uma conta comercial em trocadores que não aceitam pagamentos de terceiros.'