Vapo Ransomware vergrendelt uw systeem

Tijdens onze evaluatie van onlangs ingediende malwarevoorbeelden ontdekte ons team Vapo, een lid van de Djvu-ransomwarefamilie. Vapo versleutelt bestanden op de computer van het slachtoffer en eist losgeld in ruil voor de decoderingstools. Het is belangrijk op te merken dat Vapo het potentieel heeft om samen met andere soorten malware te worden verspreid, zoals RedLine- of Vidar-stealers.

Bovendien laat Vapo een losgeldbriefje achter en genereert het een bestand met de naam "_readme.txt", terwijl het ook de bestandsnamen wijzigt door de extensie ".vapo" toe te voegen. Ter illustratie, het verandert bestandsnamen zoals "1.jpg" in "1.jpg.vapo", "2.png" in "2.png.vapo", enzovoort.

De losgeldbrief bevat instructies voor betaling en contactgegevens, en spoort slachtoffers aan om contact op te nemen met de aanvallers via support@freshmail.top of datarestorehelp@airmail.cc voor verdere begeleiding bij het verkrijgen van de decoderingssoftware en sleutel. Het losgeldbedrag varieert tussen $ 980 en $ 490, afhankelijk van het tijdstip van contact (binnen of na 72 uur).

Bovendien biedt de notitie de decodering van één gecodeerd bestand gratis, op voorwaarde dat het geen waardevolle gegevens bevat. Slachtoffers hebben de mogelijkheid om een versleuteld bestand naar een van de verstrekte e-mailadressen te sturen voordat ze de aanschaf van de decoderingstools overwegen.

Vapo-losgeldnota verhoogt eisen na drie dagen

De volledige tekst van de losgeldbrief van Vapo luidt als volgt:

AANDACHT!

Maak je geen zorgen, je kunt al je bestanden retourneren!
Al uw bestanden zoals foto's, databases, documenten en andere belangrijke worden versleuteld met de sterkste versleuteling en unieke sleutel.
De enige methode om bestanden te herstellen, is door een decoderingstool en een unieke sleutel voor u te kopen.
Deze software ontsleutelt al uw versleutelde bestanden.
Welke garanties heb je?
U kunt een van uw gecodeerde bestanden vanaf uw pc verzenden en wij decoderen het gratis.
Maar we kunnen slechts 1 bestand gratis decoderen. Dossier mag geen waardevolle informatie bevatten.
U kunt de tool voor het decoderen van video-overzichten krijgen en bekijken:
hxxps://we.tl/t-tnzomMj6HU
De prijs van de privésleutel en de decoderingssoftware is $ 980.
Korting 50% beschikbaar als u de eerste 72 uur contact met ons opneemt, de prijs voor u is $ 490.
Houd er rekening mee dat u uw gegevens nooit zult herstellen zonder betaling.
Controleer uw e-mailmap "Spam" of "Ongewenste e-mail" als u meer dan 6 uur geen antwoord krijgt.

Om deze software te krijgen, moet u op onze e-mail schrijven:
support@freshmail.top

Reserveer e-mailadres om contact met ons op te nemen:
datarestorehelp@airmail.cc

Uw persoonlijke ID:

Hoe kan ransomware zoals Vapo op uw systeem terechtkomen?

Ransomware zoals Vapo kan op verschillende manieren in uw systeem terechtkomen. Hier zijn enkele veelgebruikte methoden die door aanvallers worden gebruikt om ransomware te verspreiden:

Phishing-e-mails: een veelgebruikte methode is via phishing-e-mails. Aanvallers sturen ogenschijnlijk legitieme e-mails met kwaadaardige bijlagen of links. Het klikken op deze links of het openen van geïnfecteerde bijlagen kan het downloaden en installeren van ransomware zoals Vapo activeren.

Schadelijke websites en advertenties: het bezoeken van gecompromitteerde of kwaadaardige websites, of het klikken op kwaadaardige online advertenties, kan leiden tot drive-by downloads. Deze downloads kunnen geruisloos ransomware op uw systeem installeren zonder uw medeweten of toestemming.

Exploitatie van softwarekwetsbaarheden: Ransomware kan misbruik maken van kwetsbaarheden in software of besturingssystemen. Als uw systeem niet up-to-date is met de nieuwste beveiligingspatches, kan het kwetsbaar zijn voor dergelijke aanvallen. Aanvallers kunnen deze zwakheden misbruiken om ongeoorloofde toegang te krijgen en ransomware te installeren.

Schadelijke downloads: het downloaden van software, mediabestanden of illegale inhoud van niet-vertrouwde bronnen kan u blootstellen aan het risico op ransomware-infecties. Aanvallers vermommen ransomware vaak als legitieme bestanden of software, waardoor gebruikers worden misleid om ze te downloaden en uit te voeren.

Remote Desktop Protocol (RDP)-aanvallen: als u Remote Desktop Protocol op uw systeem hebt ingeschakeld met zwakke of gecompromitteerde inloggegevens, kunnen aanvallers deze kwetsbaarheden misbruiken om ongeoorloofde toegang te krijgen. Eenmaal in uw systeem kunnen ze ransomware zoals Vapo installeren.

May 25, 2023
Bezig met laden...

Cyclonis Backup Details & Terms

Het gratis Basic Cyclonis Backup-abonnement geeft je 2 GB cloudopslagruimte met volledige functionaliteit! Geen kredietkaart nodig. Meer opslagruimte nodig? Koop vandaag nog een groter Cyclonis Backup-abonnement! Zie Servicevoorwaarden, Privacybeleid, Kortingsvoorwaarden en Aankooppagina voor meer informatie over ons beleid en onze prijzen. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.