Kadavro Vector Ransomware irá embaralhar seu disco rígido

Nossa equipe descobriu o Kadavro Vector, um tipo de ransomware, durante a análise de amostras de malware. O principal objetivo do ransomware é criptografar os dados da vítima, o que o Kadavro Vector faz acrescentando a extensão ".vector_" aos nomes dos arquivos, bloqueando efetivamente o acesso aos arquivos. O ransomware também exibe uma nota de resgate disponível em inglês, russo e norueguês, informando às vítimas que seus arquivos serão excluídos permanentemente após um período de tempo específico.

O algoritmo de criptografia empregado pelo ransomware é altamente seguro, tornando a recuperação de arquivos quase impossível. As vítimas são avisadas para não desligarem seus computadores ou se desconectarem da Internet, pois isso pode resultar na perda de mais arquivos. Eles são então instruídos a pagar $ 250 em criptomoeda Monero para receber a chave de descriptografia de seus arquivos. O Kadavro Vector altera os nomes dos arquivos adicionando ".vector_" ao final do nome do arquivo original, como "1.jpg" para "1.jpg.vector_" e "2.png" para "2.png.vector_".

Kadavro Vector usa nota de resgate em três idiomas

A longa nota de resgate produzida pelo ransomware contém texto em inglês, russo e norueguês. A parte em inglês é a seguinte:

Inglês

Todos os seus arquivos foram criptografados com o poderoso ransomware Kadavro Vector.

O Kadavro Vector é um ransomware bem projetado que criptografa todos os seus dados, senhas, dados de texto, manipuladores de exe, projetos e muitos arquivos de recuperação. Ninguém, exceto nossa equipe, é capaz de descriptografar seus arquivos.

A primeira coisa que você precisa fazer é seguir nossas instruções. Se você pular uma etapa, poderá se arrepender de seus dados.

1) Não desligue a Internet. Por que ?

  • Se você desligar sua internet, o KADAVRO VECTOR perderá a conexão com o servidor, e isso fará com que você perca arquivos mesmo depois de pagar pela descriptografia.

2) Não desligue o computador. Por que ?

  • Desligar o computador também fará com que o KADAVRO VECTOR perca a conexão com o servidor. Isso resultará em perda de arquivo. Há uma pequena chance de o painel aparecer após reiniciar / desligar o computador, então você ainda terá que pagar

3) Leia atentamente a compra do monero, o monero é uma moeda criptográfica através da qual você terá que pagar pela descriptografia de seus arquivos.

Envie $ 250 em Monero para este endereço:

46RvQJ7RVMNXTu4aRRrrwuNJqogM7hA1z6B uBqC9robLeaVAT4LQdwLdHWEP9WZR8oRNowkAW5ghhPZjYmKTcPjd8sMPAmE

Inglês

Todos os seus arquivos serão excluídos após o tempo especificado na tela
Os arquivos são excluídos usando um dos algoritmos mais seguros (Air Force AFSSI-5020), sem possibilidade de recuperação. Se apresse.

Como um ransomware como o Kadavro Vector pode infectar seu sistema?

Ransomware como o Kadavro Vector pode infectar seu sistema por vários meios, incluindo e-mails de phishing, anexos maliciosos, software infectado e kits de exploração. Os e-mails de phishing são projetados para induzir o destinatário a clicar em um link ou baixar um anexo que contém o ransomware. Esses e-mails podem parecer de uma fonte legítima, como uma instituição financeira ou uma empresa confiável.

Anexos maliciosos são outro método comum de infectar um sistema com ransomware. Esses anexos podem estar na forma de um documento PDF ou Word, um arquivo executável ou um arquivo zip. Quando a vítima abre o anexo, o ransomware é ativado e começa a criptografar os arquivos no sistema.

O software infectado é outra maneira pela qual o ransomware pode infectar um sistema. Os cibercriminosos podem ocultar o ransomware em software legítimo e distribuí-lo por vários canais, incluindo sites de download de software, redes ponto a ponto e mídias sociais.

Por fim, os kits de exploração são outra maneira pela qual o ransomware pode infectar um sistema. Os kits de exploração são kits de ferramentas que contêm um conjunto de ferramentas e vulnerabilidades que podem ser usados para explorar falhas de segurança no sistema da vítima. Depois que o exploit kit obtém acesso ao sistema com sucesso, o ransomware pode ser instalado e ativado.

É crucial tomar precauções para proteger seu sistema contra ransomware, incluindo manter seu software atualizado, usar software antivírus, evitar e-mails e anexos suspeitos e fazer backup regular de seus arquivos.

April 13, 2023
Carregando…

Detalhes e Termos de Backup do Cyclonis

O plano Básico do Backup Gratuito do Cyclonis oferece 2 GB de espaço de armazenamento na nuvem com funcionalidade total! Não é necessário cartão de crédito. Precisa de mais espaço de armazenamento? Compre um plano maior do Backup do Cyclonios agora! Para saber mais sobre nossas políticas e preços, consulte os Termos de Serviço, Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.

Detalhes e Termos do Gerenciador de Senhas do Cyclonis

Teste GRATUITO: Oferta Única de 30 Dias! Nenhum cartão de crédito será necessário para o teste gratuito. Funcionalidade completa durante o período de avaliação gratuita. (A funcionalidade completa após a Avaliação Gratuita requer a compra deaassinatura.) Para saber mais sobre nossas políticas e preços, consulte o CLUF, a Política de Privacidade, os Termos de Desconto e a Página de Compra. Se você deseja desinstalar o aplicativo, visite a página Instruções de Desinstalação.