Threat Database Ransomware Venolock Ransomware

Venolock Ransomware

Venolock Ransomware är utformad för att låsa offer från att komma åt sin egen data. Hotet uppnår sitt hotfulla syfte genom att köra en krypteringsrutin på de intrångade enheterna. De riktade filerna kan inkludera databaser, arkiv, dokument, PDF-filer, foton och många andra filtyper. Den underliggande koden för hotet indikerar att Venolock är en variant som tillhör ZEPPELIN Ransomware- familjen.

Filerna som krypteras av hotet kommer att få sina ursprungliga namn modifierade genom tillägg av en '.vn2', följt av en ID-sträng som genereras specifikt för offret. När all måldata har låsts kommer Venolock Ransomware att släppa ett meddelande som kräver lösen till systemets skrivbord. Lösenedeln kommer att finnas i en text som är meningslöst heter "ALLA DINA FILER ÄR ENCRYPTED.txt"

Uppenbarligen är de enda lösenbetalningar som operatörerna av Venolock Ransomware kommer att acceptera de som görs med Bitcoin-kryptovalutan. Anteckningen nämner inte den exakta storleken på den begärda lösen. Däremot står det att offren kan skicka ett meddelande till e-postadresserna 'venolockdate1@rape.lol' och 'venolockdate1@rape.lol', som ett sätt att nå cyberkriminella. Offer kan bifoga en krypterad fil till sitt meddelande för att dekrypteras gratis. Den valda filen får inte innehålla några databaser eller vara i XLS- och XML-format.

Den fullständiga texten i Venolocks lösennota är:

'ALLA DINA FILER ÄR KRYPTERADE

***Alla dina data har äventyrats. Dokument, foton, databaser och andra viktiga filer är krypterade.

***Du kan inte dechiffrera dem själv! Den enda metoden för att återställa filer är genom att köpa en unik privat nyckel. Det är bara vi som kan ge dig denna nyckel och bara vi kan återställa dina filer.

***Dekrypteringsnyckelavgiften debiteras endast i bitcoins, vi KAN hjälpa till med att köpa bitcoins genom att ge instruktioner om hur och var man köper.

***Vid utebliven betalning kommer all data att läggas ut på auktion på darknet. Se upp för dataläckor.

***För att se till att vi har en dekryptering och att den fungerar kan du skicka ett e-postmeddelande till venolockdate1@rape.lol eller venolockdate1@rape.lol och dekryptera en oviktig fil gratis, skicka INTE filer som innehåller databaser, någon XLS / XML-dokument för testet.

*** Se upp för oärliga mellanhänder. samt att köpa en dekrypteringsnyckel via mellanhänder ökar den slutliga kostnaden för nyckeln.

***Vill du verkligen återställa dina filer?
Skriv till e-post: venolockdate1@rape.lol
Ditt personliga ID: -

Uppmärksamhet!

Byt inte namn på krypterade filer.

Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.

Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff.'

Trendigt

Mest sedda

Läser in...