Threat Database Ransomware Ver Ransomware

Ver Ransomware

Ver Ransomware är ett skadlig programvara som krypterar filer på infekterade datorer och på så sätt förhindrar offer från att komma åt deras data. Den här krypterande skadliga programvaran lägger till filnamnstillägget ".ver" tillsammans med det individuella offrets ID och e-postadressen quacksalver@onionmail.org e-postadress. Efter att krypteringen är klar visar Ver ett popup-fönster för att informera användaren om vad som händer och skapar en textfil med namnet "info.txt" som innehåller lösennotan.

Forskare har identifierat gemensamma drag med en redan känd ransomware-familj, så Ver anses vara en del av Dharma Ransomware- familjen. Vers lösensedlar instruerar offren att kontakta angriparna genom att skicka ett meddelande till quacksalver@onionmail.org eller quacksalver@msgsafe.io. Lösenanmälan varnar också berörda användare att inte byta namn på de låsta filerna eller försöka dekryptera dem genom någon tredjepartsprogramvara. Skadlig programvara hävdar att det skulle skada filerna permanent.

Tyvärr kan filerna som är låsta av ransomware sällan dekrypteras gratis. Att betala den erforderliga lösen är inte heller ett rimligt alternativ, eftersom det inte garanterar att skurkarna faktiskt skulle skicka ett fungerande dekrypteringsverktyg. Därför är det bästa skyddet mot ransomware-attacker att hålla säkerhetskopior av dina mest värdefulla data.

Ver Ransomwares popup-fönster innehåller följande text:

"DINA FILER ÄR KRYPTERADE

1024

Oroa dig inte, du kan returnera alla dina filer!

Om du vill återställa dem, skriv till mejlet: quacksalver@onionmail.org DITT ID -

Om du inte har svarat per post inom 12 timmar, skriv till oss via en annan mail:quacksalver@msgsafe.io

UPPMÄRKSAMHET!

Vi rekommenderar att du kontaktar oss direkt för att undvika överbetalande agenter

Byt inte namn på krypterade filer.

Försök inte att dekryptera dina data med programvara från tredje part, det kan orsaka permanent dataförlust.

Dekryptering av dina filer med hjälp av tredje part kan orsaka ökat pris (de lägger till sin avgift till vår) eller så kan du bli ett offer för en bluff."

I textfilen står följande:

"Alla dina data har låsts till oss

Vill du tillbaka?

skriv e-post quacksalver@onionmail.org eller quacksalver@msgsafe.io"

relaterade inlägg

Trendigt

Mest sedda

Läser in...