Vtua Ransomware

Vtua Ransomware Descripción

Otra variante amenazante generada a partir de la extremadamente prolífica familia STOP / Djvu Ransomware ha sido detectada en la naturaleza por investigadores de infosec. Esta nueva amenaza se llama Vtua Ransomware y la principal diferencia entre ella y las otras amenazas de esta familia es la extensión que utiliza para marcar los archivos cifrados: '.vtua'. En todos los demás aspectos, la amenaza es prácticamente idéntica al resto de las variantes STOP / Djvu. Sin embargo, eso de ninguna manera disminuye su capacidad de causar destrucción.

Los sistemas infectados por Vtua Ransomware experimentarán el cifrado de datos con una cantidad significativa de tipos de archivos que se vuelven inaccesibles e inutilizables. Las víctimas ya no podrán abrir sus fotos, imágenes, archivos PDF, archivos, bases de datos y más. Cuando se haya completado el proceso de cifrado, la amenaza generará un nuevo archivo de texto llamado '_readme.txt' con su mensaje de exigencia de rescate.

Descripción general de la nota de rescate

La nota de rescate entregada por Vtua Ransomware se desvía poco de los mensajes observados en otras amenazas STOP / Djvu. Se les dirá a las víctimas que la única forma de restaurar sus datos bloqueados es pagando un rescate de exactamente $ 980 a los atacantes. Una vez recibido el dinero, se les enviará la clave de descifrado y la herramienta de software necesarias.

La oferta típica de esta familia de ransomware para reducir el monto del rescate en un 50% también está presente aquí. El único requisito para reducir el pago a 490 dólares es que los usuarios afectados establezcan contacto con los piratas informáticos dentro de las primeras 72 horas del ataque de ransomware. Las víctimas pueden utilizar las dos direcciones de correo electrónico proporcionadas en la nota: 'manager@mailtemp.ch' y 'supporthelp@airmail.cc'.

El texto completo de la nota de rescate es:

'¡ATENCIÓN!

¡No se preocupe, puede devolver todos sus archivos!

Todos sus archivos, como imágenes, bases de datos, documentos y otros importantes, están cifrados con el cifrado más fuerte y la clave única.

El único método para recuperar archivos es comprar una herramienta de descifrado y una clave única para usted.

Este software descifrará todos sus archivos cifrados.

¿Qué garantías tienes?

Puede enviar uno de sus archivos cifrados desde su PC y lo desciframos gratis.

Pero podemos descifrar solo 1 archivo de forma gratuita. El archivo no debe contener información valiosa.

Puede obtener y ver la herramienta de descifrado de descripción general de video:

hxxps: //we.tl/t-xl2bbDnZSN

El precio de la clave privada y el software de descifrado es de $ 980.

Descuento del 50% disponible si se comunica con nosotros las primeras 72 horas, el precio para usted es de $ 490.

Tenga en cuenta que nunca podrá restaurar sus datos sin pago.

Revise la carpeta "Spam" o "Junk" de su correo electrónico si no obtiene respuesta en más de 6 horas.

Para obtener este software, debe escribir en nuestro correo electrónico:

manager@mailtemp.ch

Reserve la dirección de correo electrónico para contactarnos:

supporthelp@airmail.cc

Tu identificación personal: '