Vatq Ransomware er den nyeste Djvu-varianten

ransomware

Under vår undersøkelse av ny skadelig programvare, gjorde teamet vårt en oppdagelse som involverte Vatq-ransomware, som tilhører Djvu-ransomware-familien. Når en datamaskin er infisert, fortsetter Vatq med å kryptere filer og endrer filnavnene ved å legge til filtypen ".vatq". For eksempel transformerer den "1.jpg" til "1.jpg.vatq", og "2.png" til "2.png.vatq".

Videre lager Vatq en løsepengenota i form av en tekstfil med navnet "_readme.txt". Det er høyst sannsynlig at trusselaktørene distribuerer Vatq sammen med skadelig programvare designet for å stjele informasjon. Innholdet i løsepengene, som finnes i «_readme.txt», informerer ofrene om at fildekryptering er umulig uten en spesifikk dekrypteringsprogramvare og en unik nøkkel. For å få ytterligere instruksjoner for datadekryptering, blir ofre bedt om å kontakte angriperne via de oppgitte e-postadressene: support@freshmail.top eller datarestorehelp@airmail.cc.

Notatet legger også vekt på to betalingsalternativer: $980 og $490. Det antyder at ofre kan få dekrypteringsverktøy til en rabattert pris hvis de når ut til nettkriminelle innen et 72-timers vindu.

Vatq løsepengenotat øker løsepengekrav etter tre dager

Den fullstendige teksten til Vatq løsepengenotatet lyder som følger:

MERK FØLGENDE!

Ikke bekymre deg, du kan returnere alle filene dine!
Alle filene dine som bilder, databaser, dokumenter og annet viktig er kryptert med sterkeste kryptering og unik nøkkel.
Den eneste metoden for å gjenopprette filer er å kjøpe dekrypteringsverktøy og unik nøkkel for deg.
Denne programvaren vil dekryptere alle dine krypterte filer.
Hvilke garantier har du?
Du kan sende en av dine krypterte filer fra din PC og vi dekrypterer den gratis.
Men vi kan dekryptere bare 1 fil gratis. Filen må ikke inneholde verdifull informasjon.
Du kan få og se videooversikt dekrypteringsverktøy:
hxxps://we.tl/t-tnzomMj6HU
Prisen på privat nøkkel og dekrypteringsprogramvare er $980.
Rabatt 50 % tilgjengelig hvis du kontakter oss de første 72 timene, den prisen for deg er $490.
Vær oppmerksom på at du aldri vil gjenopprette dataene dine uten betaling.
Sjekk e-posten "Spam" eller "Junk"-mappen hvis du ikke får svar mer enn 6 timer.

For å få denne programvaren må du skrive på e-posten vår:
support@freshmail.top

Reserver e-postadresse for å kontakte oss:
datarestorehelp@airmail.cc

Din personlige ID:

Hvordan kan ransomware som Vatq infisere datamaskinen din?

Ransomware som Vatq kan infisere datamaskinen din gjennom ulike metoder, ofte ved å utnytte sårbarheter eller bruke sosiale ingeniørteknikker. Her er noen vanlige måter løsepengevare kan infisere en datamaskin:

  • Ondsinnede e-postvedlegg: En vanlig metode er gjennom phishing-e-poster som inneholder infiserte vedlegg, for eksempel Word-dokumenter, PDF-er eller ZIP-filer. Disse vedleggene kan virke uskyldige eller haster, og lure brukere til å åpne dem, og dermed utføre løsepengevaren.
  • Infiserte nettsteder og skadelige annonser: Å besøke kompromitterte nettsteder eller klikke på ondsinnede annonser (malvertisements) kan føre til en løsepengevareinfeksjon. Nettkriminelle injiserer ondsinnet kode på legitime nettsteder eller bruker annonsenettverk til å distribuere infiserte annonser som, når de klikkes, starter nedlasting og kjøring av løsepengeprogramvare.
  • Utnyttelsessett: Ransomware kan utnytte sårbarheter i programvare eller operativsystemer. Utnyttelsessett er verktøysett som brukes av nettkriminelle for å automatisere prosessen med å identifisere og utnytte sikkerhetssvakheter i utdatert eller uopprettet programvare. Når systemet er kompromittert, kan løsepengevare distribueres.
  • Remote Desktop Protocol (RDP)-angrep: Cyberkriminelle retter seg mot datamaskiner med dårlig konfigurerte Remote Desktop Protocol (RDP)-tilkoblinger. De prøver å få uautorisert tilgang ved å gjette svake passord eller utnytte sårbarheter i RDP-programvaren, og til slutt distribuere løsepengevare på det kompromitterte systemet.
  • Ondsinnede nedlastinger og programvare: Uekte eller ødelagt programvare, torrenter eller piratkopiert innhold lastet ned fra upålitelige kilder kan inneholde skjult løsepengevare. Brukere installerer uvitende skadelig programvare mens de forsøker å skaffe eller kjøre slikt uautorisert innhold.

May 26, 2023
Laster ...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.