Venolock Ransomware ist ein neuer Zeppelin-Klon
Die Venolock-Ransomware ist eine neue Variante der ZEPPELIN-Ransomware-Familie.
Der neue Stamm verhält sich wie erwartet, verschlüsselt Dateien auf dem Zielsystem und lässt sie unlesbar. Nach der Verschlüsselung erhalten die Dateien eine neue komplexe Erweiterung, die aus der Zeichenfolge „.vn2“ und der alphanumerischen ID des Opfers besteht. Der Verschlüsselungsprozess wandelt eine Datei namens „photo.jpg“ in „photo.jpg.vn2.[Opfer-ID]“ um.
Die Ransomware wirkt sich auf die meisten Mediendateien, Dokumente, Archive, ausführbaren Dateien und Datenbanken aus.
Sobald die Verschlüsselung abgeschlossen ist, legt Venolock seine Lösegeldforderung in einer Datei namens „ALL YOUR FILES ARE ENCRYPTED.txt“ ab, die auf dem Desktop abgelegt wird. Die vollständige Note lautet wie folgt:
ALLE IHRE DATEIEN SIND VERSCHLÜSSELT
***Alle Ihre Daten wurden kompromittiert. Dokumente, Fotos, Datenbanken und andere wichtige Dateien werden verschlüsselt.
***Du kannst sie nicht selbst entschlüsseln! Die einzige Methode zum Wiederherstellen von Dateien ist der Kauf eines eindeutigen privaten Schlüssels. Nur wir können Ihnen diesen Schlüssel zur Verfügung stellen und nur wir können Ihre Dateien wiederherstellen.
***Die Gebühr für den Entschlüsselungsschlüssel wird nur in Bitcoins erhoben. Wir KÖNNEN beim Kauf von Bitcoins behilflich sein, indem wir Anweisungen geben, wie und wo sie gekauft werden können.
***Bei Nichtzahlung werden alle Daten im Darknet versteigert. Vorsicht vor Datenlecks.
***Um sicherzustellen, dass wir einen Entschlüsseler haben und er funktioniert, können Sie eine E-Mail an venolockdate1 unter rape dot lol oder venolockdate1@rape.lol senden und eine unwichtige Datei kostenlos entschlüsseln. Senden Sie KEINE Dateien mit Datenbanken, XLS / XML-Dokumente für den Test.
*** Hüten Sie sich vor unehrlichen Zwischenhändlern. sowie der Kauf eines Entschlüsselungsschlüssels über Zwischenhändler erhöht die Endkosten des Schlüssels.
***Möchten Sie Ihre Dateien wirklich wiederherstellen?
Schreiben Sie an E-Mail: venolockdate1 at Rape Dot lol
Ihr Personalausweis:
Aufmerksamkeit!
* Benennen Sie verschlüsselte Dateien nicht um.
* Versuchen Sie nicht, Ihre Daten mit Software von Drittanbietern zu entschlüsseln, da dies zu dauerhaftem Datenverlust führen kann.
* Die Entschlüsselung Ihrer Dateien mit Hilfe von Drittanbietern kann zu erhöhten Kosten führen (sie fügen ihre Gebühr zu unserer hinzu) oder Sie können Opfer eines Betrugs werden.





