Vook Ransomware cifra unidades

ransomware

Vook es una variante dentro del linaje de ransomware Djvu. Vook funciona cifrando archivos y alterando sus nombres, añadiendo la extensión ".vook". Por ejemplo, transforma "1.jpg" en "1.jpg.vook", "2.png" en "2.png.vook", etc.

Además, Vook crea una nota de rescate, denominada "_README.txt", en la que notifica a la víctima sobre el cifrado de sus archivos, que abarcan imágenes, bases de datos y documentos, utilizando un cifrado robusto y una clave única. Supuestamente, la recuperación de estos archivos solo es posible mediante la adquisición de una herramienta de descifrado y una clave única, disponibles para su compra.

La nota ofrece a la víctima descifrar un archivo de forma gratuita a modo de demostración, con la condición de que el archivo carezca de información valiosa. El costo del software de descifrado y la clave privada se establece inicialmente en $999, con un descuento del 50% si la víctima contacta dentro de las 72 horas, reduciendo el precio a $499. Subraya que sin pago, la recuperación de datos no es factible.

Para obtener las herramientas de descifrado, se indica a la víctima que se comunique con la dirección de correo electrónico especificada: support@freshingmail.top. También se proporciona una dirección de correo electrónico alternativa para el contacto: datarestorehelpyou@airmail.cc.

Nota de rescate de Vook en su totalidad

El texto completo de la nota de rescate de Vook dice lo siguiente:;

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

¿Cómo puede el ransomware infiltrarse en su sistema?

El ransomware puede infiltrarse en un sistema a través de diversos medios, aprovechando vulnerabilidades o errores humanos. Estas son algunas formas comunes en las que el ransomware puede infiltrarse en su sistema:

Correos electrónicos de phishing: los atacantes suelen utilizar correos electrónicos de phishing que parecen legítimos y contienen archivos adjuntos o enlaces maliciosos. Al hacer clic en estos enlaces o descargar los archivos adjuntos, se puede liberar ransomware en su sistema.

Sitios web maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su sistema a descargas no autorizadas, donde el ransomware se descarga y ejecuta automáticamente sin su conocimiento.

Kits de explotación: los ciberdelincuentes pueden explotar vulnerabilidades en software o sistemas operativos utilizando kits de explotación. Estos kits están diseñados para identificar y explotar automáticamente las debilidades del software desactualizado o sin parches, lo que permite que el ransomware se infiltre en el sistema.

Protocolo de escritorio remoto (RDP): los atacantes pueden obtener acceso no autorizado a sistemas con credenciales RDP débiles o predeterminadas. Una vez dentro, pueden implementar ransomware directamente en la red.

Publicidad maliciosa: los anuncios maliciosos o publicidad maliciosa que se muestran en sitios web legítimos pueden redirigir a los usuarios a sitios web que alojan ransomware o desencadenar descargas automáticas de ransomware en el sistema.

Descargas no autorizadas: el ransomware también se puede descargar inadvertidamente en un sistema cuando un usuario visita un sitio web comprometido, sin que se requiera ninguna interacción por parte del usuario.

Redes punto a punto y uso compartido de archivos: descargar archivos de redes punto a punto o utilizar servicios para compartir archivos puede exponer su sistema al ransomware, ya que estas plataformas pueden alojar archivos infectados disfrazados de software o medios legítimos.

Dispositivos externos infectados: conectar dispositivos externos infectados, como unidades USB, discos duros externos o incluso teléfonos inteligentes a su sistema, puede introducir ransomware si los dispositivos ya están comprometidos.

March 20, 2024
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.