VietnamPav Ransomware

Description de VietnamPav Ransomware

VietnamPav est une menace de ransomware qui peut rendre les types de fichiers ciblés inutilisables en les cryptant avec un algorithme cryptographique puissant. Les victimes se débrouilleront pour retrouver l'accès à leurs documents, PDF, archives, bases de données, etc. Le but des attaquants est ensuite d'utiliser les fichiers verrouillés comme otages et d'extorquer de l'argent à leurs victimes en échange de la restauration potentielle des données.

Chaque fois que VietnamPav Ransomware verrouille un fichier, il modifie complètement le nom d'origine de ce fichier. Il le remplace entièrement par une chaîne aléatoire, suivie de l'extension '.encrypted'. À la fin de son processus de cryptage, la menace créera un fichier « Comment restaurer les fichiers.hta » sur le bureau du système compromis. Ce fichier contient la demande de rançon de la menace.

Aperçu des demandes

Les consignes laissées aux victimes sont relativement courtes. Les pirates mentionnent que la rançon doit être transmise à l'aide de la crypto-monnaie Bitcoin mais la somme exacte n'est pas révélée. La note mentionne que le montant de la rançon sera basé sur la rapidité avec laquelle les victimes établiront le contact avec les attaquants. À cette fin, les utilisateurs concernés disposent d'une seule adresse e-mail comme canal de communication : « zitenmax@rambler.ru ».

Les menaces de ransomware sont extrêmement menaçantes et en être victime peut avoir des conséquences dévastatrices. Pourtant, entamer des négociations avec les personnes sans scrupules à l'origine de l'attaque pourrait potentiellement exposer les utilisateurs à encore plus de risques de sécurité. Sans oublier qu'il n'y a aucune garantie que toutes vos données seront restaurées avec succès, même si vous répondez aux exigences des cybercriminels.

Le texte intégral de la note est :

' Tous les fichiers cryptés !!!! - VietnamPav

Vous identifiez :

Vous devez payer pour le décryptage en Bitcoins. Le prix dépend de la rapidité avec laquelle vous nous écrivez. Après paiement, nous vous enverrons l'outil de décryptage qui décryptera tous vos fichiers. Si vous souhaitez les restaurer, écrivez-nous au

Courriel : zitenmax@rambler.ru .'