Threat Database Ransomware Vzlom Ransomware

Vzlom Ransomware

Vzlom Ransomware är ett hot som ingår i Xorist -malware -familjen. Vzlom Ransomware kan påverka infekterade system drastiskt på grund av den okränkbara krypteringsrutinen som den använder för att låsa nästan alla offrets filer. Vzlom verkar främst rikta sig till ryska eller rysktalande användare. Grunden för detta antagande finns i hotets lösenbrev. Det lösenkrävande meddelandet är skrivet helt på ryska, utan översättningar till andra språk. Dessutom, om det komprometterade systemet inte har det kyrilliska alfabetet installerat, kommer lösensedeln att visas som en samling odefinierbara symboler.

Vzlom Ransomwares detaljer

Alla filer som påverkas av hotet kommer att lägga till '.vzlom' till sina ursprungliga namn som ett nytt filtillägg. Därefter levererar skadlig programvara sin lösenanteckning som en textfil med namnet 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt'. Samma meddelande kommer också att presenteras för offret i ett popup-fönster.

Som vi sa, anteckningen är skriven på ryska och en grov översättning visar att den saknar viktig information som vanligtvis finns i meddelandena från andra hot från Xorist Ransomware -familjen. Till exempel får offren inte något sätt på vilket de kan kontakta hackarna. Detta gör meningen meningslös att berörda användare bara har fem försök att mata in rätt kod innan deras data förloras för alltid. Det finns trots allt inget sätt för offren att få dekrypteringskoden i första hand.

Detta innebär också att huvudsyftet med ett ransomwarehot - att pressa offren för pengar, inte kan genomföras. Vanligtvis släpps hot som saknar sådana kärnelement i attacken i naturen med teständamål, och samma sak kan gälla för Vzlom Ransomware. Det är mycket troligt att en ny, fullt utrustad version kan användas inom en snar framtid.

Den fullständiga texten i anteckningen på dess ursprungliga ryska är:

' Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы och получить к ним доступ,
идите к мастеру и чините комп!

У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!
'

Trendigt

Mest sedda

Läser in...