Vtua Ransomware

Vtua Ransomware Açıklama

Son derece üretken STOP/Djvu Ransomware ailesinden ortaya çıkan bir başka tehdit edici varyant, bilgi güvenliği araştırmacıları tarafından vahşi doğada tespit edildi. Bu yeni tehdide Vtua Ransomware adı verilir ve onunla bu aileden gelen diğer tehditler arasındaki temel fark, şifrelenmiş dosyaları işaretlemek için kullandığı uzantıdır - '.vtua.' Diğer tüm yönleriyle tehdit, STOP/Djvu çeşitlerinin geri kalanıyla neredeyse aynıdır. Ancak, bu hiçbir şekilde yıkıma neden olma kapasitesini azaltmaz.

Vtua Ransomware tarafından etkilenen sistemler, erişilemez ve kullanılamaz hale getirilen önemli sayıda dosya türüyle veri şifrelemesi yaşayacaktır. Kurbanlar artık fotoğraflarını, resimlerini, PDF'lerini, arşivlerini, veritabanlarını ve daha fazlasını açamayacak. Şifreleme işlemi tamamlandığında tehdit, fidye talep eden mesajını taşıyan '_readme.txt' adlı yeni bir metin dosyası oluşturacaktır.

Fidye Notu'na Genel Bakış

Vtua Ransomware tarafından gönderilen fidye notu, diğer STOP/Djvu tehditlerinde gözlenen mesajlardan çok az sapma gösteriyor. Mağdurlara, kilitli verilerini geri getirmenin tek yolunun saldırganlara tam olarak 980 dolarlık bir fidye ödemek olduğu söylenecek. Para alındıktan sonra kendilerine gerekli şifre çözme anahtarı ve yazılım aracı gönderilecektir.

Bu fidye yazılımı ailesi için tipik olan fidye miktarını %50 azaltma teklifi de burada mevcuttur. Ödemeyi 490 dolara düşürmenin tek şartı, etkilenen kullanıcıların fidye yazılımı saldırısının ilk 72 saati içinde bilgisayar korsanlarıyla iletişim kurmasıdır. Mağdurlar notta verilen iki e-posta adresini kullanabilir - 'manager@mailtemp.ch' ve 'supporthelp@airmail.cc'.

Fidye notunun tam metni şöyle:

'DİKKAT!

Merak etmeyin, tüm dosyalarınızı geri verebilirsiniz!

Resimler, veritabanları, belgeler ve diğer önemli dosyalar gibi tüm dosyalarınız en güçlü şifreleme ve benzersiz anahtarla şifrelenir.

Dosyaları kurtarmanın tek yöntemi, sizin için şifre çözme aracı ve benzersiz anahtar satın almaktır.

Bu yazılım tüm şifrelenmiş dosyalarınızın şifresini çözecektir.

Ne garantileriniz var?

Bilgisayarınızdan şifreli dosyanızdan birini gönderebilirsiniz ve biz de şifresini ücretsiz çözelim.

Ancak sadece 1 dosyanın şifresini ücretsiz olarak çözebiliriz. Dosya değerli bilgiler içermemelidir.

Videoya genel bakış şifre çözme aracını alabilir ve inceleyebilirsiniz:

hxxps://we.tl/t-xl2bbDnZSN

Özel anahtar ve şifre çözme yazılımının fiyatı 980 dolar.

İlk 72 saat bizimle iletişime geçerseniz %50 indirim mevcuttur, bu sizin için fiyat 490$'dır.

Lütfen verilerinizi ödeme yapmadan asla geri yüklemeyeceğinizi unutmayın.

6 saatten fazla yanıt alamazsanız, e-postanızın "Spam" veya "Önemsiz" klasörünü kontrol edin.

Bu yazılımı edinmek için e-postamıza yazmanız gerekir:

yönetici@mailtemp.ch

Bizimle iletişime geçmek için e-posta adresini rezerve edin:

supporthelp@airmail.cc

Kişisel kimliğiniz:'