Vatq Ransomware är den senaste Djvu-varianten

ransomware

Under vår granskning av ett nytt prov på skadlig programvara gjorde vårt team en upptäckt som involverade Vatq ransomware, som tillhör Djvu ransomware-familjen. När en dator är infekterad fortsätter Vatq att kryptera filer och ändrar deras filnamn genom att lägga till filtillägget ".vatq". Till exempel omvandlar den "1.jpg" till "1.jpg.vatq" och "2.png" till "2.png.vatq".

Dessutom skapar Vatq en lösennota i form av en textfil med namnet "_readme.txt". Det är högst troligt att hotaktörerna distribuerar Vatq i samband med skadlig programvara som är utformad för att stjäla information. Innehållet i lösennotan, som finns i "_readme.txt", informerar offren om att fildekryptering är omöjligt utan en specifik dekrypteringsmjukvara och en unik nyckel. För att få ytterligare instruktioner för datadekryptering, uppmanas offren att kontakta angriparna via de angivna e-postadresserna: support@freshmail.top eller datarestorehelp@airmail.cc.

Anteckningen betonar också två betalningsalternativ: $980 och $490. Det tyder på att offer kan få dekrypteringsverktyg till ett rabatterat pris om de når ut till cyberbrottslingar inom ett 72-timmarsfönster.

Vatq Ransom Note höjer krav på lösen efter tre dagar

Den fullständiga texten i Vatqs lösennota lyder som följer:

UPPMÄRKSAMHET!

Oroa dig inte, du kan returnera alla dina filer!
Alla dina filer som bilder, databaser, dokument och annat viktigt är krypterade med starkaste kryptering och unik nyckel.
Den enda metoden för att återställa filer är att köpa dekrypteringsverktyg och unik nyckel åt dig.
Denna programvara kommer att dekryptera alla dina krypterade filer.
Vilka garantier har du?
Du kan skicka en av dina krypterade filer från din PC och vi dekrypterar den gratis.
Men vi kan bara dekryptera en fil gratis. Filen får inte innehålla värdefull information.
Du kan få och se videoöversiktsdekrypteringsverktyget:
hxxps://we.tl/t-tnzomMj6HU
Priset för privat nyckel och dekrypteringsmjukvara är $980.
50 % rabatt tillgänglig om du kontaktar oss första 72 timmarna, priset för dig är $490.
Observera att du aldrig kommer att återställa dina data utan betalning.
Kolla din e-post "Spam" eller "Junk"-mapp om du inte får svar mer än 6 timmar.

För att få denna programvara behöver du skriva på vår e-post:
support@freshmail.top

Boka e-postadress för att kontakta oss:
datarestorehelp@airmail.cc

Ditt personliga ID:

Hur kan Ransomware som Vatq infektera din dator?

Ransomware som Vatq kan infektera din dator genom olika metoder, ofta genom att utnyttja sårbarheter eller använda social ingenjörsteknik. Här är några vanliga sätt som ransomware kan infektera en dator på:

  • Skadliga e-postbilagor: En vanlig metod är genom nätfiske-e-postmeddelanden som innehåller infekterade bilagor, som Word-dokument, PDF-filer eller ZIP-filer. Dessa bilagor kan verka oskyldiga eller brådskande, lura användare att öppna dem och därigenom köra ransomware.
  • Infekterade webbplatser och malvertisements: Att besöka komprometterade webbplatser eller klicka på skadliga annonser (malvertisements) kan leda till en ransomware-infektion. Cyberkriminella injicerar skadlig kod på legitima webbplatser eller använder annonsnätverk för att distribuera infekterade annonser som, när de klickas på dem, initierar nedladdning och körning av ransomware.
  • Exploit Kit: Ransomware kan utnyttja sårbarheter i programvara eller operativsystem. Exploitsatser är verktygssatser som används av cyberkriminella för att automatisera processen att identifiera och utnyttja säkerhetsbrister i föråldrad eller oparpad programvara. När systemet har äventyrats kan ransomware distribueras.
  • Remote Desktop Protocol (RDP)-attacker: Cyberkriminella riktar sig mot datorer med dåligt konfigurerade RDP-anslutningar (Remote Desktop Protocol). De försöker få obehörig åtkomst genom att gissa svaga lösenord eller utnyttja sårbarheter i RDP-programvaran, och så småningom distribuera ransomware på det komprometterade systemet.
  • Skadliga nedladdningar och programvara: Olaglig eller knäckt programvara, torrents eller piratkopierat innehåll som laddats ner från opålitliga källor kan innehålla dold ransomware. Användare installerar omedvetet skadlig programvara medan de försöker skaffa eller köra sådant obehörigt innehåll.

May 26, 2023
Läser in...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.