Venolock Ransomware to nowy klon Zeppelina
Ransomware Venolock to nowy wariant rodziny ransomware ZEPPELIN.
Nowy szczep zachowuje się zgodnie z oczekiwaniami, szyfrując pliki w docelowym systemie i pozostawiając je nieczytelne. Po zaszyfrowaniu pliki otrzymują nowe złożone rozszerzenie, które składa się z ciągu „.vn2” i alfanumerycznego identyfikatora ofiary. Proces szyfrowania zmieni plik o nazwie „photo.jpg” w „photo.jpg.vn2.[ID ofiary]”.
Ransomware wpłynie na większość plików multimedialnych, dokumentów, archiwów, plików wykonywalnych i baz danych.
Po zakończeniu szyfrowania Venolock wrzuca żądanie okupu do pliku o nazwie „WSZYSTKIE TWOJE PLIKI SĄ ZASZYFROWANE.txt”, który jest umieszczany na pulpicie. Pełna notatka brzmi następująco:
WSZYSTKIE TWOJE PLIKI SĄ ZASZYFROWANE
***Wszystkie Twoje dane zostały naruszone. Dokumenty, zdjęcia, bazy danych i inne ważne pliki są szyfrowane.
***Nie możesz ich rozszyfrować sam! Jedyną metodą odzyskania plików jest zakup unikalnego klucza prywatnego. Tylko my możemy dostarczyć Ci ten klucz i tylko my możemy przywrócić Twoje pliki.
***Opłata za klucz deszyfrujący jest pobierana tylko w bitcoinach, MOŻEMY pomóc w zakupie bitcoinów, udzielając instrukcji, jak i gdzie kupić.
***W przypadku braku płatności wszystkie dane zostaną wystawione na aukcję w darknecie. Uważaj na wycieki danych.
***Aby upewnić się, że mamy deszyfrator i działa, możesz wysłać e-mail do venolockdate1 na adres rape dot lol lub venolockdate1@rape.lol i odszyfrować jeden nieważny plik za darmo, NIE wysyłaj plików zawierających bazy danych, jakiekolwiek XLS / Dokumenty XML do testu.
*** Strzeż się nieuczciwych pośredników. podobnie jak zakup klucza deszyfrującego za pośrednictwem pośredników zwiększa ostateczny koszt klucza.
***Czy na pewno chcesz przywrócić swoje pliki?
Napisz na e-mail: venolockdate1 at rape dot lol
Twój dowód osobisty:
Uwaga!
* Nie zmieniaj nazw zaszyfrowanych plików.
* Nie próbuj odszyfrowywać danych za pomocą oprogramowania innych firm, może to spowodować trwałą utratę danych.
* Odszyfrowanie Twoich plików przy pomocy osób trzecich może spowodować wzrost ceny (doliczają swoją opłatę do naszej) lub możesz stać się ofiarą oszustwa.





