Threat Database Ransomware Vtym Ransomware

Vtym Ransomware

หลังจากวิเคราะห์ภัยคุกคาม Vtym Ransomware นักวิจัยด้านความปลอดภัยทางไซเบอร์ได้ข้อสรุปว่าเป็นตัวแปรที่อยู่ในตระกูลมัลแวร์ STOP/Djvu ที่มีชื่อเสียง แม้ว่าภัยคุกคามส่วนใหญ่จะเหมือนกับสายพันธุ์อื่นๆ ในตระกูล แต่นี่ไม่ใช่สัญญาณว่าความสามารถในการทำลายล้างมีศักยภาพน้อยกว่า ในทางตรงกันข้าม ถ้า Vtym Ransomware จัดการแทรกซึมคอมพิวเตอร์เป้าหมายได้สำเร็จ มันจะดำเนินการเข้ารหัสข้อมูลเกือบทั้งหมดที่เก็บไว้ที่นั่น ผู้ใช้จะสูญเสียการเข้าถึง PDF, เอกสาร, ไฟล์เก็บถาวร, ฐานข้อมูล และอื่นๆ เกือบทั้งหมดที่พบในอุปกรณ์ที่ถูกละเมิด

ในระหว่างขั้นตอนการเข้ารหัส ภัยคุกคามจะทำเครื่องหมายแต่ละไฟล์ที่ถูกล็อคด้วยการเปลี่ยนชื่อเดิมของไฟล์ อันที่จริง ผู้ที่ตกเป็นเหยื่อของภัยคุกคามจะสังเกตเห็นว่าขณะนี้ไฟล์ของพวกเขามีนามสกุล '.vtym' นอกจากนี้ ไฟล์ข้อความใหม่จะถูกสร้างขึ้นบนระบบคอมพิวเตอร์ ไฟล์นี้ชื่อ '_readme.txt' จะมีบันทึกเรียกค่าไถ่พร้อมคำแนะนำจากผู้โจมตี

รายละเอียดของบันทึกค่าไถ่

บันทึกย่อที่ Vtym Ransomware ทิ้งนั้นมีประสิทธิภาพเหมือนกับที่สังเกตได้จากภัยคุกคาม STOP/Djvu อื่น ๆ ระบุว่าแฮ็กเกอร์ต้องการเงินค่าไถ่ 980 ดอลลาร์หากต้องการช่วยในการกู้คืนไฟล์ที่ถูกล็อกโดยส่งเครื่องมือถอดรหัสและคีย์ อย่างไรก็ตาม ผู้ที่ตกเป็นเหยื่อสามารถลดราคานั้นลง 50% หากพวกเขาติดต่อผู้โจมตี ณ จุดใดก็ได้ในช่วง 72 ชั่วโมงแรกของการติดเชื้อ Vtym

ตามข้อความเรียกร้องค่าไถ่ ที่อยู่อีเมลสองรายการสามารถใช้เป็นช่องทางการสื่อสารได้ ตัวหลักคือ 'support@sysmail.ch' ในขณะที่ 'supportsys@airmail.cc' ถูกผลักไสไปยังที่อยู่สำรอง ผู้ใช้ที่ได้รับผลกระทบสามารถแนบไฟล์หนึ่งไฟล์กับข้อความที่ระบุว่าผู้โจมตีจะถอดรหัสและกลับมาฟรีแน่นอน

ชุดคำสั่งทั้งหมดที่ Vtym Ransomware ทิ้งไว้คือ:

' โปรดทราบ!

ไม่ต้องกังวล คุณสามารถคืนไฟล์ทั้งหมดของคุณได้!
ไฟล์ทั้งหมดของคุณ เช่น รูปภาพ ฐานข้อมูล เอกสาร และที่สำคัญอื่นๆ ได้รับการเข้ารหัสด้วยการเข้ารหัสที่รัดกุมที่สุดและคีย์เฉพาะ
วิธีเดียวในการกู้คืนไฟล์คือการซื้อเครื่องมือถอดรหัสและคีย์เฉพาะสำหรับคุณ
ซอฟต์แวร์นี้จะถอดรหัสไฟล์ที่เข้ารหัสทั้งหมดของคุณ
คุณมีอะไรค้ำประกัน?
คุณสามารถส่งไฟล์ที่เข้ารหัสจากพีซีของคุณ และเราถอดรหัสได้ฟรี
แต่เราสามารถถอดรหัสได้เพียง 1 ไฟล์ฟรี ไฟล์ต้องไม่มีข้อมูลที่มีค่า
คุณสามารถรับและดูวิดีโอเครื่องมือถอดรหัสภาพรวม:
https://we.tl/t-hsmBOFHh66
ราคาของคีย์ส่วนตัวและซอฟต์แวร์ถอดรหัสคือ $980
ส่วนลด 50% ถ้าคุณติดต่อเราก่อน 72 ชั่วโมง นั่นคือราคาสำหรับคุณคือ $490
โปรดทราบว่าคุณจะไม่กู้คืนข้อมูลของคุณโดยไม่มีการชำระเงิน
ตรวจสอบอีเมลของคุณ "สแปม" หรือโฟลเดอร์ "ขยะ" หากคุณไม่ได้รับคำตอบเกิน 6 ชั่วโมง

ในการรับซอฟต์แวร์นี้ คุณต้องเขียนอีเมลของเรา:
support@sysmail.ch

สำรองที่อยู่อีเมลเพื่อติดต่อเรา:
supportsys@airmail.cc

รหัสส่วนตัวของคุณ: '

มาแรง

เข้าชมมากที่สุด

กำลังโหลด...