Venolock Ransomware is een nieuwe Zeppelin-kloon

ransomware

Venolock ransomware is een nieuwe variant van de ZEPPELIN ransomware-familie.

De nieuwe soort gedraagt zich zoals verwacht, versleutelt bestanden op het beoogde systeem en maakt ze onleesbaar. Eenmaal versleuteld ontvangen bestanden een nieuwe complexe extensie die bestaat uit de ".vn2" string en de alfanumerieke ID van het slachtoffer. Het coderingsproces verandert een bestand met de naam "photo.jpg" in "photo.jpg.vn2.[slachtoffer-ID]".

De ransomware zal de meeste mediabestanden, documenten, archieven, uitvoerbare bestanden en databases aantasten.

Zodra de codering is voltooid, laat Venolock zijn losgeldbriefje vallen in een bestand met de naam "ALL YOU FILES ARE ENCRYPTED.txt", dat op het bureaublad wordt geplaatst. De volledige nota gaat als volgt:

AL UW BESTANDEN ZIJN VERSLEUTELD

***Al uw gegevens zijn gecompromitteerd. Documenten, foto's, databases en andere belangrijke bestanden worden versleuteld.

***Je kunt ze niet zelf ontcijferen! De enige methode om bestanden te herstellen is door een unieke privésleutel te kopen. Alleen wij kunnen u deze sleutel geven en alleen wij kunnen uw bestanden herstellen.

***De kosten voor de decoderingssleutel worden alleen in bitcoins in rekening gebracht, we KUNNEN helpen bij het kopen van bitcoins door instructies te geven over hoe en waar te kopen.

***In geval van niet-betaling worden alle gegevens op het darknet geveild. Pas op voor datalekken.

***Om er zeker van te zijn dat we een decryptor hebben en deze werkt, kun je een e-mail sturen naar venolockdate1 at rape dot lol of venolockdate1@rape.lol en een niet belangrijk bestand gratis decoderen. XML-documenten voor de test.

***Pas op voor oneerlijke tussenpersonen. evenals het kopen van een decoderingssleutel via tussenpersonen verhoogt de uiteindelijke kosten van de sleutel.

***Wilt u uw bestanden echt herstellen?
Schrijf naar e-mail: venolockdate1 at rape dot lol
Uw persoonlijke ID:

Aandacht!
* Hernoem geen versleutelde bestanden.
* Probeer uw gegevens niet te decoderen met software van derden, dit kan permanent gegevensverlies veroorzaken.
* Het decoderen van uw bestanden met de hulp van derden kan leiden tot een hogere prijs (ze voegen hun vergoeding toe aan onze kosten) of u kunt het slachtoffer worden van oplichterij.

October 28, 2022
Bezig met laden...

Cyclonis Password Manager Details & Terms

GRATIS proefversie: eenmalige aanbieding van 30 dagen! Geen creditcard vereist voor gratis proefversie. Volledige functionaliteit voor de duur van de gratis proefperiode. (Volledige functionaliteit na gratis proefversie vereist aankoop van een abonnement.) Voor meer informatie over ons beleid en onze prijzen, zie EULA, Privacybeleid, Kortingsvoorwaarden en Aankooppagina. Als u de app wilt verwijderen, gaat u naar de pagina met instructies voor het verwijderen.