Vatq Ransomware ist die neueste Djvu-Variante

ransomware

Bei der Untersuchung eines neuen Malware-Beispiels machte unser Team eine Entdeckung mit der Ransomware Vatq, die zur Djvu-Ransomware-Familie gehört. Sobald ein Computer infiziert ist, verschlüsselt Vatq Dateien und ändert deren Dateinamen, indem die Erweiterung „.vatq“ hinzugefügt wird. Es wandelt beispielsweise „1.jpg“ in „1.jpg.vatq“ und „2.png“ in „2.png.vatq“ um.

Darüber hinaus erstellt Vatq eine Lösegeldforderung in Form einer Textdatei mit dem Namen „_readme.txt“. Es ist sehr wahrscheinlich, dass die Bedrohungsakteure Vatq in Verbindung mit Malware verbreiten, die darauf abzielt, Informationen zu stehlen. Der Inhalt des Lösegeldscheins, der in „_readme.txt“ zu finden ist, informiert die Opfer darüber, dass eine Dateientschlüsselung ohne eine spezielle Entschlüsselungssoftware und einen eindeutigen Schlüssel nicht möglich ist. Um weitere Anweisungen zur Datenentschlüsselung zu erhalten, werden Opfer angewiesen, die Angreifer über die bereitgestellten E-Mail-Adressen zu kontaktieren: support@freshmail.top oder datarestorehelp@airmail.cc.

In der Notiz werden auch zwei Zahlungsoptionen hervorgehoben: 980 $ und 490 $. Daraus geht hervor, dass Opfer Entschlüsselungstools zu einem ermäßigten Preis erhalten können, wenn sie sich innerhalb von 72 Stunden an die Cyberkriminellen wenden.

Vatq-Lösegeldschein erhöht Lösegeldforderungen nach drei Tagen

Der vollständige Text der Vatq-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-tnzomMj6HU
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Vatq Ihren Computer infizieren?

Ransomware wie Vatq kann Ihren Computer auf verschiedene Weise infizieren, wobei sie häufig Schwachstellen ausnutzt oder Social-Engineering-Techniken nutzt. Hier sind einige häufige Möglichkeiten, wie Ransomware einen Computer infizieren kann:

  • Schädliche E-Mail-Anhänge: Eine weit verbreitete Methode sind Phishing-E-Mails, die infizierte Anhänge wie Word-Dokumente, PDFs oder ZIP-Dateien enthalten. Diese Anhänge können harmlos oder dringend erscheinen und Benutzer dazu verleiten, sie zu öffnen und so die Ransomware auszuführen.
  • Infizierte Websites und Malvertisements: Der Besuch kompromittierter Websites oder das Klicken auf bösartige Werbung (Malvertisements) kann zu einer Ransomware-Infektion führen. Cyberkriminelle schleusen bösartigen Code in legitime Websites ein oder nutzen Werbenetzwerke, um infizierte Anzeigen zu verbreiten, die beim Anklicken den Download und die Ausführung von Ransomware auslösen.
  • Exploit-Kits: Ransomware kann Schwachstellen in Software oder Betriebssystemen ausnutzen. Exploit-Kits sind Toolkits, die von Cyberkriminellen verwendet werden, um den Prozess der Identifizierung und Ausnutzung von Sicherheitslücken in veralteter oder nicht gepatchter Software zu automatisieren. Sobald das System kompromittiert ist, kann Ransomware eingesetzt werden.
  • Remote Desktop Protocol (RDP)-Angriffe: Cyberkriminelle haben es auf Computer mit schlecht konfigurierten Remote Desktop Protocol (RDP)-Verbindungen abgesehen. Sie versuchen, sich unbefugten Zugriff zu verschaffen, indem sie schwache Passwörter erraten oder Schwachstellen in der RDP-Software ausnutzen, um schließlich Ransomware auf dem kompromittierten System einzusetzen.
  • Schädliche Downloads und Software: Illegale oder geknackte Software, Torrents oder Raubkopien, die von nicht vertrauenswürdigen Quellen heruntergeladen wurden, können versteckte Ransomware enthalten. Benutzer installieren die Malware unwissentlich, während sie versuchen, solche nicht autorisierten Inhalte zu erwerben oder auszuführen.

May 26, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.