VietnamPav Ransomware
O VietnamPav é uma ameaça de ransomware que pode tornar os tipos de arquivos direcionados inutilizáveis, criptografando-os com um algoritmo criptográfico forte. As vítimas ficarão lutando para recuperar o acesso a seus documentos, PDFs, arquivos, bancos de dados, etc. O objetivo dos invasores é usar os arquivos bloqueados como reféns e extorquir suas vítimas por dinheiro em troca da possível restauração dos dados.
Sempre que o VietnamPav Ransomware bloqueia um arquivo, ele muda o nome original desse arquivo completamente. Ele o substitui por uma string inteiramente aleatória, seguida pela extensão '.encrypted'. Ao concluir o processo de criptografia, a ameaça criará um arquivo 'Como restaurar arquivos.hta' na área de trabalho do sistema comprometido. Este arquivo contém a nota de resgate da ameaça.
Visão Geral das Exigências
As instruções deixadas para as vítimas são relativamente curtas. Os hackers mencionam que o resgate deve ser transmitido usando a criptomoeda Bitcoin, mas a soma exata não é revelada. A nota menciona que o valor do resgate será baseado na rapidez com que as vítimas estabelecem contato com os agressores. Para isso, os usuários afetados ficam com um único endereço de e-mail como canal de comunicação - 'zitenmax@rambler.ru'.
As ameaças de ransomware são extremamente ameaçadoras e tornar-se vítima de uma dessas ameaças pode ter consequências devastadoras. Ainda assim, entrar em negociações com as pessoas sem escrúpulos por trás do ataque pode expor os usuários a ainda mais riscos de segurança. Sem falar que não há garantias de que todos os seus dados serão restaurados com êxito, mesmo que você atenda às exigências dos cibercriminosos.
O texto completo da nota é:
'Todos os arquivos criptografados !!!! - VietnamPav
Você ID:
Você tem que pagar pela descriptografia em Bitcoins. O preço depende da rapidez com que você nos escreve. Após o pagamento, enviaremos a você a ferramenta de descriptografia que irá descriptografar todos os seus arquivos. Se você deseja restaurá-los, escreva para o
Correio: zitenmax@rambler.ru.'