Threat Database Ransomware Vzlom 勒索軟件

Vzlom 勒索軟件

Vzlom Ransomware 是一種威脅,它是 Xorist 惡意軟件系列的一部分。由於 Vzlom Ransomware 使用不可破解的加密程序來鎖定幾乎所有受害者的文件,因此它可以極大地影響受感染的系統。 Vzlom 似乎主要針對俄語或俄語用戶。這一假設的基礎可以在威脅的贖金票據中找到。要求贖金的消息完全用俄語寫成,沒有任何其他語言的翻譯。此外,如果受感染的系統沒有安裝西里爾字母,贖金票據將顯示為一組無法辨認的符號。

Vzlom 勒索軟件的詳細信息

受威脅影響的所有文件都將在其原始名稱中添加".vzlom"作為新的文件擴展名。接下來,惡意軟件會將其勒索信作為名為"КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt"的文本文件發送。同樣的消息也將在彈出窗口中呈現給受害者。

正如我們所說,該說明是用俄語寫的,粗略的翻譯表明它缺乏通常在Xorist Ransomware系列的其他威脅留下的消息中發現的關鍵信息。例如,沒有向受害者提供任何可以聯繫黑客的方式。這使得受影響的用戶只有五次嘗試輸入正確代碼的警告就變得毫無意義,然後他們的數據就會永遠丟失。畢竟,受害者一開始就沒有辦法拿到解密代碼。

這也意味著勒索軟件威脅的主要目的——勒索受害者的錢財,無法實現。通常,缺乏此類攻擊核心要素的威脅會出於測試目的在野外發布,Vzlom Ransomware 可能也是如此。很可能在不久的將來部署一個新的、裝備齊全的版本。

俄文原文註釋全文如下:

' Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
идите к мастеру и чините комп!

У вас есть 5 попыток ввода кода。 При превышении этого
количества, все данные необратимо испортятся。 Будьте
внимательны при вводе кода!
'

熱門

最受關注

加載中...