Threat Database Ransomware VAGGEN Ransomware

VAGGEN Ransomware

Le VAGGEN Ransomware est une menace de crypto-locker dangereuse qui jusqu'à présent n'a pas été classée comme appartenant à l'une des familles de ransomwares existantes. Une fois qu'il parvient à infiltrer le système informatique ciblé avec succès, le VAGGEN Ransomware procédera au chiffrement des types de fichiers les plus populaires avec un algorithme de cryptage fort. Tous les utilisateurs concernés seront effectivement empêchés d'accéder à leurs données personnelles ou professionnelles. Les noms de fichiers d'origine des fichiers brouillés seront modifiés pour inclure «.VAGGEN» comme nouvelle extension. Les pirates derrière la menace n'ont pris aucun risque que leur message ne passe inaperçu et ont livré leurs instructions de trois manières différentes. Tout d'abord, VAGGEN Ransomware changera l'image de bureau par défaut avec celle fournie par elle-même. Une fenêtre pop-up avec un bref message sera générée. Et enfin, un fichier texte nommé 'AboutYourFiles.txt' sera déposé dans chaque dossier contenant des données cryptées ainsi que sur le bureau.

Le texte trouvé dans la fenêtre contextuelle et l'image d'arrière-plan du bureau menacent principalement les utilisateurs que leurs données puissent disparaître à jamais, et pour éviter cela, ils doivent suivre les instructions du fichier texte. Là, les pirates spécifient que la somme de 80 $ doit être envoyée sous forme de Bitcoin à l'adresse du portefeuille de crypto-monnaie fournie. Une fois la transaction terminée, les victimes sont censées envoyer un e-mail à l'adresse «employeur21@protonmail.com».

Le texte affiché dans la fenêtre contextuelle est:

'Alerte

Lisez le fichier About_Your_Files.txt sur votre bureau pour savoir comment accéder à nouveau à vos fichiers. Si vous ne répondez pas, l'accès à vos fichiers importants sera révoqué. Pour toujours. Une fois que vous avez payé et envoyé un e-mail, assurez-vous de mentionner l'agent W dans votre e-mail. '

Les instructions de l'image d'arrière-plan sont:

«Vos fichiers ont été chiffrés. L'accès à ceux-ci est temporairement révoqué jusqu'à ce qu'un paiement soit effectué.

Ce paiement sera effectué en bitcoin et représentera 80 $ de bitcoin. Lisez le fichier AboutYourFiles.txt situé sur votre bureau. Il contient l'adresse du portefeuille vers laquelle envoyer le bitcoin. Il contient votre contact, une fois que vous avez effectué le paiement, envoyez un e-mail à votre contact et il vous donnera un outil de décryptage et vous guidera à travers le processus de décryptage.

Défaut de paiement = ACCÈS REVOQUÉ

POUR TOUJOURS et d'autres conséquences.

Cordialement,

Agent W. '

Le texte complet du fichier 'AboutYourFiles.txt' est:

`` Vos fichiers importants sont cryptés, votre accès à eux a été révoqué jusqu'à ce que vous me payiez 80 $ en Bitcoin (BTC).

Une fois que vous avez envoyé 80 $ de Bitcoin à l'adresse de portefeuille suivante:

1LthWWSd82dKddmHwqhBv8XHiYyU

Envoyez-moi un courriel à employeur21@protonmail.com et je vous enverrai un outil pour décrypter les fichiers et un tutoriel sur la façon d'utiliser ledit outil.

Si vous ne savez pas comment acheter Bitcoin, lisez ceci:

https://www.bitcoin.com/get-started/how-do-i-easily-buy-and-sell-bitcoin

Cordialement,

Agent W '

Tendance

Le plus regardé

Chargement...