Vvoo Ransomware si unisce alla famiglia Djvu

Vvoo è una nuova variante di ransomware che fa parte della famiglia di ransomware Djvu.

Vvoo funziona crittografando la maggior parte dei file trovati sulle unità di sistema connesse nel sistema vittima. I tipi di file crittografati includono file multimediali, documenti, archivi e database.

Una volta che un file è crittografato, riceve l'estensione ".Vvoo". Questo processo cambierà il nome di un file da "archive.zip" a "archive.zip.Vvoo" dopo la corretta crittografia.

Il ransomware invia la richiesta di riscatto all'interno di un semplice file di testo denominato "_readme.txt".

La richiesta di riscatto di Vvoo

Il testo completo contenuto all'interno della richiesta di riscatto di Vvoo recita quanto segue:

ATTENZIONE!

Non preoccuparti, puoi restituire tutti i tuoi file!
Tutti i tuoi file come foto, database, documenti e altri importanti sono crittografati con la crittografia più forte e una chiave univoca.
L'unico metodo per recuperare i file è acquistare uno strumento di decrittazione e una chiave univoca per te.
Questo software decrittograferà tutti i tuoi file crittografati.
Che garanzie hai?
Puoi inviare uno dei tuoi file crittografati dal tuo PC e noi lo decodifichiamo gratuitamente.
Ma possiamo decrittografare solo 1 file gratuitamente. Il file non deve contenere informazioni preziose.
Puoi ottenere e guardare lo strumento di decrittazione della panoramica del video:
hxxps://we.tl/t-WbgTMF1Jmw
Il prezzo della chiave privata e del software di decrittazione è di $ 980.
Sconto del 50% disponibile se ci contatti per le prime 72 ore, il prezzo per te è di $ 490.
Tieni presente che non ripristinerai mai i tuoi dati senza pagamento.
Controlla la cartella "Spam" o "Posta indesiderata" della tua e-mail se non ricevi risposta per più di 6 ore.

Per ottenere questo software è necessario scrivere sulla nostra e-mail:
restorealldata@firemail.cc

Riserva indirizzo e-mail per contattarci:
gorentos@bitmessage.ch

Il nostro account Telegram:
@datarestore

Il tuo ID personale:

Come puoi proteggere i tuoi file e dati sensibili da ransomware simili a Vvoo?

  1. Eseguire regolarmente il backup dei dati e archiviarli in un'unità esterna o in un servizio di archiviazione cloud.
  2. Installa e aggiorna regolarmente il software antivirus su tutti i tuoi dispositivi.
  3. Usa password complesse per tutti i tuoi account e abilita l'autenticazione a due fattori quando possibile.
  4. Fai attenzione a e-mail, collegamenti e allegati sospetti provenienti da fonti sconosciute.
  5. Disabilita le macro nei documenti di Microsoft Office da fonti non attendibili.
  6. Mantieni il tuo sistema operativo e altri software aggiornati con le ultime patch di sicurezza.

Perché è impossibile ripristinare i file che sono già stati crittografati dal ransomware?

È impossibile ripristinare i file che sono già stati crittografati dal ransomware perché il processo di crittografia utilizzato dal ransomware è progettato per essere irreversibile. Gli algoritmi di crittografia utilizzati dal ransomware sono così complessi che è praticamente impossibile decrittografare i dati senza la chiave di decrittazione, che è disponibile solo presso gli aggressori.

February 10, 2023
Caricamento in corso...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.