Threat Database Ransomware Vtym Ransomware

Vtym Ransomware

Efter att ha analyserat Vtym Ransomware-hotet har cybersäkerhetsforskare kommit till slutsatsen att det är en variant som tillhör den ökända STOP/Djvu malware-familjen. Även om hotet till största delen är identiskt med andra varianter från familjen, är detta inte ett tecken på att dess destruktiva förmåga är mindre potent. Tvärtom, om Vtym Ransomware lyckas infiltrera de riktade datorerna framgångsrikt, kommer den att fortsätta att kryptera nästan all data som lagras där. Användare kommer att förlora åtkomsten till nästan alla PDF-filer, dokument, arkiv, databaser och mer som finns på den skadade enheten.

Under sin krypteringsprocess kommer hotet också att markera varje låst fil genom att ändra filens ursprungliga namn. Faktum är att offer för hotet kommer att märka att deras filer nu har tillägget '.vtym'. Dessutom kommer en ny textfil att skapas på datorsystemet. Den här filen med namnet '_readme.txt' kommer att innehålla en lösennota med instruktioner från angriparna.

Ransom Notes detaljer

Anteckningen som släpps av Vtym Ransomware är i praktiken identisk med de som observerats med andra STOP/Djvu-hot. Där står det att hackarna kräver att få en lösensumma på 980 dollar om de ska hjälpa till med att återställa de låsta filerna genom att skicka ett dekrypteringsverktyg och nyckel. Däremot kan offer sänka det priset med 50 % om de kontaktar angriparna när som helst under de första 72 timmarna av Vtym-infektionen.

Enligt det lösenutkrävande meddelandet kan två e-postadresser användas som kommunikationskanaler. Den huvudsakliga är 'support@sysmail.ch' medan 'supportsys@airmail.cc' är förvisad till en reservadress. Berörda användare kan bifoga en fil till sitt meddelande som angriparna ska dekryptera och återvända helt gratis.

Hela uppsättningen instruktioner som lämnas av Vtym Ransomware är:

' OBS!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan dekryptera endast 1 fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
https://we.tl/t-hsmBOFHh66
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@sysmail.ch

Boka e-postadress för att kontakta oss:
supportsys@airmail.cc

Ditt personliga ID: '

Trendigt

Mest sedda

Läser in...