Vapo ransomware bloqueará su sistema

Durante nuestra evaluación de muestras de malware enviadas recientemente, nuestro equipo descubrió Vapo, un miembro de la familia de ransomware Djvu. Vapo opera cifrando archivos en la computadora de la víctima y exige el pago de un rescate a cambio de las herramientas de descifrado. Es importante tener en cuenta que Vapo tiene el potencial de distribuirse junto con otras variedades de malware, como los ladrones RedLine o Vidar.

Además, Vapo deja una nota de rescate, genera un archivo llamado "_readme.txt", al mismo tiempo que modifica los nombres de los archivos agregando la extensión ".vapo". Como ilustración, altera los nombres de archivo como "1.jpg" a "1.jpg.vapo", "2.png" a "2.png.vapo", y así sucesivamente.

La nota de rescate contiene instrucciones para el pago e información de contacto, instando a las víctimas a establecer comunicación con los atacantes a través de support@freshmail.top o datarestorehelp@airmail.cc para obtener más orientación sobre cómo obtener la clave y el software de descifrado. El monto del rescate oscila entre $ 980 y $ 490, según el momento del contacto (dentro o después de las 72 horas).

Además, la nota ofrece el descifrado de un archivo cifrado de forma gratuita, siempre que no contenga datos valiosos. Las víctimas tienen la opción de enviar un archivo cifrado a una de las direcciones de correo electrónico proporcionadas antes de considerar la compra de las herramientas de descifrado.

La nota de rescate de Vapo aumenta las demandas después de tres días

El texto completo de la nota de rescate de Vapo es el siguiente:

¡ATENCIÓN!

¡No te preocupes, puedes devolver todos tus archivos!
Todos sus archivos como imágenes, bases de datos, documentos y otros importantes están encriptados con el cifrado más fuerte y una clave única.
El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.
Este software descifrará todos sus archivos cifrados.
¿Qué garantías tienes?
Puede enviar uno de sus archivos cifrados desde su PC y lo descifraremos de forma gratuita.
Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.
Puede obtener y ver la herramienta de descifrado de descripción general de video:
hxxps://we.tl/t-tnzomMj6HU
El precio de la clave privada y el software de descifrado es de $980.
Descuento del 50% disponible si nos contacta las primeras 72 horas, ese precio para usted es de $490.
Tenga en cuenta que nunca restaurará sus datos sin pagar.
Revisa la carpeta de correo "Spam" o "Basura" si no recibes respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:
support@freshmail.arriba

Reservar dirección de correo electrónico para contactar con nosotros:
datarestorehelp@airmail.cc

Su identificación personal:

¿Cómo puede ransomware como Vapo entrar en su sistema?

El ransomware como Vapo puede llegar a su sistema a través de varios medios. Estos son algunos métodos comunes utilizados por los atacantes para distribuir ransomware:

Correos electrónicos de phishing: un método frecuente es a través de correos electrónicos de phishing. Los atacantes envían correos electrónicos aparentemente legítimos con archivos adjuntos o enlaces maliciosos. Hacer clic en estos enlaces o abrir archivos adjuntos infectados puede desencadenar la descarga e instalación de ransomware como Vapo.

Sitios web y anuncios maliciosos: visitar sitios web comprometidos o maliciosos, o hacer clic en anuncios maliciosos en línea, puede generar descargas ocultas. Estas descargas pueden instalar silenciosamente ransomware en su sistema sin su conocimiento o consentimiento.

Explotación de vulnerabilidades de software: el ransomware puede explotar vulnerabilidades en software o sistemas operativos. Si su sistema no está actualizado con los últimos parches de seguridad, puede ser vulnerable a este tipo de ataques. Los atacantes pueden explotar estas debilidades para obtener acceso no autorizado e instalar ransomware.

Descargas maliciosas: la descarga de software, archivos multimedia o contenido pirateado de fuentes no confiables puede exponerlo al riesgo de infecciones de ransomware. Los atacantes a menudo disfrazan el ransomware como archivos o software legítimos, engañando a los usuarios para que los descarguen y ejecuten.

Ataques de Protocolo de escritorio remoto (RDP): si tiene habilitado el Protocolo de escritorio remoto en su sistema con credenciales débiles o comprometidas, los atacantes pueden explotar estas vulnerabilidades para obtener acceso no autorizado. Una vez dentro de su sistema, pueden instalar ransomware como Vapo.

May 25, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.