VIVELAG Ransomware
Cartão de pontuação de ameaças
EnigmaSoft Threat Scorecard
Os EnigmaSoft Threat Scorecards são relatórios de avaliação para diferentes ameaças de malware que foram coletadas e analisadas por nossa equipe de pesquisa. Os Scorecards de Ameaças da EnigmaSoft avaliam e classificam as ameaças usando várias métricas, incluindo fatores de risco reais e potenciais, tendências, frequência, prevalência e persistência. Os Scorecards de Ameaças da EnigmaSoft são atualizados regularmente com base em nossos dados e métricas de pesquisa e são úteis para uma ampla gama de usuários de computador, desde usuários finais que buscam soluções para remover malware de seus sistemas até especialistas em segurança que analisam ameaças.
Os Scorecards de Ameaças da EnigmaSoft exibem uma variedade de informações úteis, incluindo:
Classificação: A classificação de uma ameaça específica no banco de dados de ameaças da EnigmaSoft.
Nível de gravidade: O nível de gravidade determinado de um objeto, representado numericamente, com base em nosso processo de modelagem de risco e pesquisa, conforme explicado em nossos Critérios de Avaliação de Ameaças .
Computadores infectados: O número de casos confirmados e suspeitos de uma determinada ameaça detectada em computadores infectados conforme relatado pelo SpyHunter.
Consulte também Critérios de Avaliação de Ameaças .
| Nível da Ameaça: | 100 % (Alto) |
| Computadores infectados: | 2 |
| Visto pela Primeira Vez: | January 19, 2011 |
| Visto pela Última Vez: | July 9, 2020 |
| SO (s) Afetados: | Windows |
Os analistas de malware detectaram uma nova ameaça de ransomware, que parece visar principalmente usuários franceses. O objetivo desse Trojan de bloqueio de dados é criptografar os arquivos nos computadores dos usuários e depois extorquê-los por US $250. Felizmente, o VIVELAG Ransomware é uma ameaça de baixa qualidade que não implementa um algoritmo de criptografia complexo e seguro. Os pesquisadores de segurança obtiveram uma chave de descriptografia com sucesso, o que ajudará as vítimas do VIVELAG Ransomware a recuperar seus dados criptografados - '052250058205075025075207820'.
Propagação e Criptografia
Os criadores do VIVELAG Ransomware provavelmente usarão diversos truques e técnicas para propagar esse Trojan de criptografia de arquivos. Os autores de ameaças de ransomware geralmente usam contas e páginas de mídia social falsas, rastreadores de torrents, atualizações e downloads falsos de software, malvertising, cópias piratas falsas de aplicativos populares, e-mails de phishing etc. seu processo de criptografia. O VIVELAG Ransomware provavelmente procurará documentos, imagens, apresentações, planilhas, arquivos de áudio, vídeos, bancos de dados, arquivos etc. Os arquivos bloqueados serão marcados com uma extensão adicional. A extensão anexada pelo VIVELAG Ransomware é '. VIVELAG. Isso significa que um arquivo chamado 'mascarpone-dessert.mov' inicialmente será renomeado como 'mascarpone-dessert.mov.VIVELAG' após a conclusão do processo de criptografia.
A Nota de Resgate
O VIVELAG Ransomware lançará uma nota de resgate no host infectado. A nota de resgate do VIVELAG Ransomware aparece em uma nova janela no sistema do usuário. A nova janela é intitulada '#LAG'. A mensagem de resgate está escrita inteiramente em francês. Os atacantes exigem o pagamento de US $250 em Bitcoin, pois o uso de criptomoedas os ajudará a proteger suas identidades. Logo abaixo da mensagem de resgate, há um campo em que o usuário deve preencher a chave de descriptografia. Como já mencionamos, graças aos especialistas em segurança cibernética, os usuários que foram vítimas do VIVELAG Ransomware simplesmente precisam preencher '052250058205075025075207820' no campo. Isso resultará na descriptografia de todos os dados.
Nunca é aconselhável pagar os cibercriminosos e, felizmente, se o VIVELAG Ransomware afetou os seus arquivos, você não precisa se preocupar em entrar em contato com os autores da ameaça. Para garantir que você não seja vítima de uma ameaça desagradável de ransomware, obtenha uma solução anti-vírus genuína que proteja os seus dados e o seu PC.