Threat Database Ransomware Venolock Ransomware

Venolock Ransomware

Le Venolock Ransomware est conçu pour empêcher les victimes d'accéder à leurs propres données. La menace atteint son objectif menaçant en exécutant une routine de chiffrement sur les appareils piratés. Les fichiers ciblés peuvent inclure des bases de données, des archives, des documents, des fichiers PDF, des photos et de nombreux autres types de fichiers. Le code sous-jacent de la menace indique que Venolock est une variante appartenant à la famille ZEPPELIN Ransomware .

Les fichiers chiffrés par la menace verront leurs noms d'origine modifiés via l'ajout d'un ".vn2", suivi d'une chaîne d'identification générée spécifiquement pour la victime. Lorsque toutes les données cibles ont été verrouillées, le Venolock Ransomware déposera un message exigeant une rançon sur le bureau du système. La note de rançon sera contenue dans un texte inutilement nommé 'TOUS VOS FICHIERS SONT ENCRYPTÉ.txt'

Apparemment, les seuls paiements de rançon que les opérateurs du Venolock Ransomware accepteront sont ceux effectués à l'aide de la crypto-monnaie Bitcoin. La note ne mentionne pas le montant exact de la rançon demandée. Cependant, il indique que les victimes peuvent envoyer un message aux adresses e-mail « venolockdate1@rape.lol » et « venolockdate1@rape.lol », comme moyen d'atteindre les cybercriminels. Les victimes peuvent joindre un fichier crypté à leur message pour être décrypté gratuitement. Le fichier choisi ne doit contenir aucune base de données ni être aux formats XLS et XML.

Le texte intégral de la demande de rançon de Venolock est :

'TOUS VOS FICHIERS SONT CRYPTÉS

***Toutes vos données ont été compromises. Les documents, photos, bases de données et autres fichiers importants sont cryptés.

***Vous ne pouvez pas les déchiffrer vous-même ! La seule méthode pour récupérer des fichiers consiste à acheter une clé privée unique. Nous seuls pouvons vous fournir cette clé et nous seuls pouvons restaurer vos fichiers.

***Les frais de clé de déchiffrement sont facturés uniquement en bitcoins, nous POUVONS vous aider à acheter des bitcoins en donnant des instructions sur comment et où acheter.

***En cas de non-paiement, toutes les données seront mises aux enchères sur le darknet. Attention aux fuites de données.

***Pour vous assurer que nous avons un décrypteur et qu'il fonctionne, vous pouvez envoyer un e-mail à venolockdate1@rape.lol ou venolockdate1@rape.lol et décrypter gratuitement un fichier non important, N'ENVOYEZ PAS de fichiers contenant des bases de données, aucun XLS / Documents XML pour le test.

*** Méfiez-vous des intermédiaires malhonnêtes. ainsi que l'achat d'une clé de décryptage par des intermédiaires augmente le coût final de la clé.

***Voulez-vous vraiment restaurer vos fichiers ?
Écrivez à l'e-mail : venolockdate1@rape.lol
Votre identifiant personnel : -

Attention!

Ne renommez pas les fichiers cryptés.

N'essayez pas de déchiffrer vos données à l'aide d'un logiciel tiers, cela pourrait entraîner une perte de données permanente.

Le décryptage de vos fichiers avec l'aide de tiers peut entraîner une augmentation du prix (ils ajoutent leurs frais aux nôtres) ou vous pouvez être victime d'une arnaque.'

Tendance

Le plus regardé

Chargement...