Threat Database Ransomware VaPo ransomware

VaPo ransomware

El VaPo Ransomware es un malware recientemente lanzado que está al acecho de las víctimas. La amenaza se clasifica como una variante de la familia Xorist Ransomware. Ser esencialmente una copia de Xorist Ransomware con ligeras diferencias con los otros representantes de la familia no disminuye de ninguna manera las capacidades destructivas de VaPo Ransomware. Cualquier computadora infectada con la amenaza quedará gravemente paralizada, ya que casi todos los archivos almacenados en ella se cifrarán con un algoritmo criptográfico imposible de descifrar. Los usuarios ya no podrán acceder a sus archivos como fotos, videos, audio, imágenes, así como a archivos relacionados con la empresa, incluidas bases de datos, archivos, etc.

Cada archivo cifrado por VaPo Ransomware tendrá '.VaPo' agregado a su nombre original como una nueva extensión de archivo. Una vez finalizado el proceso de cifrado, VaPo Ransomware no se arriesga a que su mensaje pase desapercibido y entrega su nota de rescate en tres formas diferentes. Primero, como archivos de texto llamados 'CÓMO DESCRIPTAR ARCHIVOS.txt' creados en cada carpeta que contiene datos bloqueados, como un fondo de escritorio que sustituirá la imagen de fondo predeterminada del usuario, y dentro de una ventana emergente. El mensaje en los tres lugares es idéntico.

Según la nota, los ciberdelincuentes responsables del VaPo Ransomware están dispuestos a enviar a sus víctimas una clave de descifrado que potencialmente podría restaurar los archivos, pero solo si se les paga un rescate de 0,04 Bitcoin. Al precio actual de la criptomoneda, esa cantidad equivale a alrededor de $ 2000. El dinero debe transferirse a la dirección de la billetera criptográfica proporcionada en la nota, después de lo cual se espera que los usuarios afectados envíen un mensaje a la dirección de correo electrónico 'vapotin@tuta.io'.

El texto completo de las instrucciones que se encuentran en la nota de VaPo Ransomware es:

¡¡¡En tu atención !!!

Hola, tu servidor es muy vulnerable, por eso te convertiste en víctima de ransomware

Todos sus archivos están actualmente encriptados

Sin embargo, también hay buenas noticias, los archivos se pueden descifrar si paga 0.04 bitcoin.

Todo lo que tienes que hacer es seguir los pasos a continuación.

Compre 0.04 bitcoins, puede comprar bitcoins fácilmente en estos sitios:

www.localbitcoins [.] com

www.paxful [.] com

Envíe el monto a esta billetera: 1KU1mYmVcjXVRYj766ruvhhfRwpGK3RDfT

Después del envío, contáctenos a esta dirección de correo electrónico: vapotin@tuta.io

Con este tema: -

Inmediatamente después de esto, recibirá un correo electrónico con las claves y un pequeño tutorial para descifrar los archivos.

Aquí hay otra lista de dónde comprar bitcoins:

hxxps: //bitcoin.org/en/exchang. '

Video VaPo ransomware

Consejo: encienda el sonido y mire el video en modo de pantalla completa .

Artículos Relacionados

Tendencias

Mas Visto

Cargando...