Threat Database Ransomware Ver Ransomware

Ver Ransomware

O Ver Ransomware é uma ameaça de malware que criptografa arquivos nos computadores infectados e, portanto, impede que as vítimas acessem seus dados. Esse malware de criptografia anexa a extensão ".ver" aos nomes dos arquivos, junto com a ID da vítima individual e o endereço de e-mail quacksalver@onionmail.org. Após a criptografia ser concluída, o Ver mostra uma janela pop-up para informar ao usuário o que está acontecendo e cria um arquivo de texto denominado "info.txt" contendo a nota de resgate.

Os pesquisadores identificaram traços comuns com uma família de ransomware já conhecida, então o Ver é considerado parte da família do Dharma Ransomware. As notas de resgate do Ver instruem as vítimas a entrar em contato com os agressores, enviando uma mensagem para quacksalver@onionmail.org ou quacksalver@msgsafe.io. A nota de resgate também avisa os usuários afetados para não renomear os arquivos bloqueados ou tentar descriptografá-los por meio de algum software de terceiros. Os operadores de malware afirmam que isso danificaria permanentemente os arquivos.

Infelizmente, os arquivos bloqueados por um ransomware raramente podem ser descriptografados gratuitamente. Pagar o resgate exigido também não é uma opção razoável, pois não garante que os criminosos realmente enviariam uma ferramenta de descriptografia funcional. Portanto, a melhor proteção contra ataques de ransomware é manter backups de seus dados mais valiosos.

A janela pop-up do Ver Ransomware contém o seguinte texto:

"SEUS ARQUIVOS ESTÃO ENCRIPTADOS

1024

Não se preocupe, você pode devolver todos os seus arquivos!

Se você deseja restaurá-los, escreva para o e-mail: quacksalver@onionmail.org SUA ID -

Se você não responder por e-mail em 12 horas, escreva para nós por outro e-mail: quacksalver@msgsafe.io

ATENÇÃO!

Recomendamos que você entre em contato conosco diretamente para evitar pagamentos excessivos aos agentes

Não renomeie arquivos criptografados.

Não tente descriptografar seus dados usando software de terceiros, isso pode causar perda permanente de dados.

A descriptografia de seus arquivos com a ajuda de terceiros pode aumentar o preço (eles adicionam sua taxa à nossa) ou você pode se tornar vítima de um golpe."

O arquivo de texto afirma o seguinte:

"Todos os seus dados foram bloqueados para nós

Você quer voltar?

escreva para o e-mail quacksalver@onionmail.org ou quacksalver@msgsafe.io"

Postagens Relacionadas

Tendendo

Mais visto

Carregando...