A Venolock Ransomware egy új Zeppelin klón
A Venolock ransomware a ZEPPELIN ransomware család új változata.
Az új törzs a várt módon viselkedik, titkosítja a fájlokat a megcélzott rendszeren, és olvashatatlanná teszi azokat. A titkosítást követően a fájlok új összetett kiterjesztést kapnak, amely a „.vn2” karakterláncból és az áldozat alfanumerikus azonosítójából áll. A titkosítási folyamat a „photo.jpg” nevű fájlt „photo.jpg.vn2.[áldozatazonosító]”-ra változtatja.
A ransomware a legtöbb médiafájlt, dokumentumot, archívumot, végrehajtható fájlt és adatbázist érinti.
A titkosítás befejeztével a Venolock bedobja váltságdíját egy "ALL YOUR FILES ARE ENCRYPTED.txt" nevű fájlba, amely az asztalon kerül elhelyezésre. A teljes jegyzet a következőképpen hangzik:
MINDEN FÁJL TITKOSÍTVA
***Minden adata veszélybe került. A dokumentumok, fényképek, adatbázisok és egyéb fontos fájlok titkosítva vannak.
*** Ön nem tudja megfejteni őket! A fájlok helyreállításának egyetlen módja egy egyedi privát kulcs vásárlása. Csak mi tudjuk biztosítani Önnek ezt a kulcsot, és csak mi tudjuk visszaállítani a fájlokat.
***A visszafejtési kulcs díja csak bitcoinban kerül felszámításra, a bitcoinok vásárlását TUDJUK segíteni azzal, hogy útmutatást adunk a vásárlás módjáról és helyéről.
***Nem fizetés esetén minden adat aukcióra kerül a darkneten. Óvakodjon az adatszivárgástól.
***Annak érdekében, hogy megbizonyosodjon arról, hogy van dekódolónk és működik, küldjön egy e-mailt a venolockdate1 címre a rape dot lol vagy a venolockdate1@rape.lol címre, és ingyenesen dekódoljon egy nem fontos fájlt. NE küldjön adatbázisokat tartalmazó fájlokat, semmilyen XLS / XML dokumentumok a teszthez.
*** Óvakodj a tisztességtelen közvetítőktől. valamint a dekódoló kulcs közvetítőkön keresztüli vásárlása növeli a kulcs végső költségét.
*** Valóban vissza akarja állítani a fájljait?
Írj e-mailre: venolockdate1 at rape dot lol
Személyi azonosítód:
Figyelem!
* Ne nevezze át a titkosított fájlokat.
* Ne próbálja meg visszafejteni adatait harmadik féltől származó szoftverrel, mert ez végleges adatvesztést okozhat.
* Fájlainak harmadik felek segítségével történő visszafejtése magasabb árat okozhat (ők hozzáteszik a mi díjukat), vagy átverés áldozatává válhat.





