Venolock Ransomware è un nuovo clone Zeppelin
Venolock ransomware è una nuova variante della famiglia di ransomware ZEPPELIN.
Il nuovo ceppo si comporta come previsto, crittografando i file sul sistema di destinazione e lasciandoli illeggibili. Una volta crittografati, i file ricevono una nuova estensione complessa composta dalla stringa ".vn2" e dall'ID alfanumerico della vittima. Il processo di crittografia trasformerà un file chiamato "photo.jpg" in "photo.jpg.vn2.[ID vittima]".
Il ransomware interesserà la maggior parte dei file multimediali, documenti, archivi, eseguibili e database.
Una volta terminata la crittografia, Venolock rilascia la sua richiesta di riscatto all'interno di un file chiamato "TUTTI I TUOI FILE SONO ENCRYPTED.txt", che viene posizionato sul desktop. La nota completa è la seguente:
TUTTI I TUOI FILE SONO CRITTOGRAFATI
***Tutti i tuoi dati sono stati compromessi. Documenti, foto, database e altri file importanti vengono crittografati.
***Non puoi decifrarli tu stesso! L'unico metodo per recuperare i file è acquistare una chiave privata univoca. Solo noi possiamo fornirti questa chiave e solo noi possiamo ripristinare i tuoi file.
***La tariffa della chiave di decrittazione viene addebitata solo in bitcoin, POSSIAMO assistere nell'acquisto di bitcoin fornendo istruzioni su come e dove acquistare.
***In caso di mancato pagamento, tutti i dati verranno messi all'asta sulla darknet. Attenzione alle fughe di dati.
***Per assicurarti di avere un decryptor e che funzioni, puoi inviare un'e-mail a venolockdate1 all'indirizzo rape dot lol o venolockdate1@rape.lol e decrittografare gratuitamente un file non importante, NON inviare file contenenti database, qualsiasi XLS / Documenti XML per il test.
***Attenzione agli intermediari disonesti. oltre ad acquistare una chiave di decrittazione tramite intermediari, aumenta il costo finale della chiave.
***Vuoi davvero ripristinare i tuoi file?
Scrivi all'e-mail: venolockdate1 at rape dot lol
Il tuo ID personale:
Attenzione!
* Non rinominare i file crittografati.
* Non tentare di decrittografare i tuoi dati utilizzando software di terze parti, potrebbe causare la perdita permanente dei dati.
* La decrittazione dei tuoi file con l'aiuto di terze parti può causare un aumento del prezzo (aggiungono la loro tariffa alla nostra) o puoi diventare vittima di una truffa.





