Threat Database Ransomware Vzlom Ransomware

Vzlom Ransomware

Vzlom Ransomware es una amenaza que forma parte de la familia de malware Xorist. Vzlom Ransomware puede afectar drásticamente a los sistemas infectados, debido a la rutina de cifrado indescifrable que utiliza para bloquear casi todos los archivos de la víctima. Vzlom parece estar apuntando principalmente a usuarios de habla rusa o rusa. La base de esta suposición se puede encontrar en la nota de rescate de la amenaza. El mensaje de exigencia de rescate está escrito íntegramente en ruso, sin ninguna traducción a otros idiomas. Además, si el sistema comprometido no tiene instalado el alfabeto cirílico, la nota de rescate se mostrará como una colección de símbolos indescifrables.

Detalles de Vzlom Ransomware

Todos los archivos afectados por la amenaza tendrán '.vzlom' agregado a sus nombres originales como una nueva extensión de archivo. A continuación, el malware entregará su nota de rescate como un archivo de texto llamado 'КАК РАСШИФРОВАТЬ ФАЙЛЫ.txt'. El mismo mensaje también se le presentará a la víctima en una ventana emergente.

Como dijimos, la nota está escrita en ruso y una traducción aproximada muestra que carece de información crucial que generalmente se encuentra en los mensajes que dejan otras amenazas de la familia Xorist Ransomware. Por ejemplo, las víctimas no cuentan con ningún medio a través del cual puedan contactar a los piratas informáticos. Esto hace que no tenga sentido la advertencia de que los usuarios afectados solo tienen cinco intentos para ingresar el código correcto, antes de que sus datos se pierdan para siempre. Después de todo, no hay forma de que las víctimas obtengan el código de descifrado en primer lugar.

Esto también significa que el objetivo principal de una amenaza de ransomware, extorsionar a las víctimas por dinero, no puede llevarse a cabo. Por lo general, las amenazas que carecen de estos elementos centrales del ataque se lanzan en la naturaleza con fines de prueba, y lo mismo puede ser cierto para Vzlom Ransomware. Es muy probable que en un futuro próximo se implemente una nueva versión totalmente equipada.

El texto completo de la nota en su ruso original es:

' Внимание! Все Ваши файлы зашифрованы!
Чтобы восстановить свои файлы и получить к ним доступ,
идите к мастеру и чините комп!

У вас есть 5 попыток ввода кода. При превышении этого
количества, все данные необратимо испортятся. Будьте
внимательны при вводе кода!
'

Tendencias

Mas Visto

Cargando...