Vook ランサムウェアがドライブを暗号化

ransomware

Vook は、Djvu ランサムウェア系統内の亜種です。 Vook は、ファイルを暗号化し、ファイル名を変更して「.vook」拡張子を追加することで機能します。たとえば、「1.jpg」を「1.jpg.vook」に、「2.png」を「2.png.vook」に変換します。

さらに、Vook は「_README.txt」という名前の身代金メモを作成し、強力な暗号化と一意のキーを使用して、写真、データベース、ドキュメントにわたるファイルを暗号化することを被害者に通知します。これらのファイルの取得は、購入可能な復号化ツールと一意のキーを取得することによってのみ可能になると言われています。

このメモでは、ファイルに貴重な情報が含まれていないことを条件に、デモンストレーションとして 1 つのファイルを無料で復号化するよう被害者に提案しています。復号化ソフトウェアと秘密鍵の費用は当初999ドルに設定されており、被害者が72時間以内に連絡をすれば50%割引され、価格は499ドルに引き下げられる。これは、支払いがなければデータ復旧が不可能であることを強調しています。

復号化ツールを入手するには、被害者は指定された電子メール アドレス support@freshingmail.top に連絡するよう指示されます。連絡用の代替電子メール アドレスも提供されます: datarestorehelpyou@airmail.cc。

Vook 身代金メモ全文

Vook 身代金メモの全文は次のとおりです。

ATTENTION!

Don't worry, you can return all your files!
All your files like pictures, databases, documents and other important are encrypted with strongest encryption and unique key.
The only method of recovering files is to purchase decrypt tool and unique key for you.
This software will decrypt all your encrypted files.
What guarantees you have?
You can send one of your encrypted file from your PC and we decrypt it for free.
But we can decrypt only 1 file for free. File must not contain valuable information.
Do not ask assistants from youtube and recovery data sites for help in recovering your data.
They can use your free decryption quota and scam you.
Our contact is emails in this text document only.
You can get and look video overview decrypt tool:
hxxps://wetransfer.com/downloads/3ed7a617738550b0a00c5aa231c0752020240316170955/d71ce1
Price of private key and decrypt software is $999.
Discount 50% available if you contact us first 72 hours, that's price for you is $499.
Please note that you'll never restore your data without payment.
Check your e-mail "Spam" or "Junk" folder if you don't get answer more than 6 hours.

To get this software you need write on our e-mail:
support@freshingmail.top

Reserve e-mail address to contact us:
datarestorehelpyou@airmail.cc

Your personal ID:

ランサムウェアはどのようにしてシステムに侵入するのでしょうか?

ランサムウェアは、脆弱性や人的ミスを悪用して、さまざまな手段でシステムに侵入します。ランサムウェアがシステムに侵入する一般的な方法は次のとおりです。

フィッシングメール:攻撃者は、悪意のある添付ファイルやリンクを含む、正規のように見えるフィッシングメールを使用することがよくあります。これらのリンクをクリックするか、添付ファイルをダウンロードすると、ランサムウェアがシステムに侵入する可能性があります。

悪意のある Web サイト:侵害された Web サイトまたは悪意のある Web サイトにアクセスすると、システムがドライブバイ ダウンロードにさらされる可能性があります。この場合、ランサムウェアが自動的にダウンロードされ、知らないうちに実行されます。

エクスプロイト キット:サイバー犯罪者は、エクスプロイト キットを使用してソフトウェアまたはオペレーティング システムの脆弱性を悪用できます。これらのキットは、古いソフトウェアまたはパッチが適用されていないソフトウェアの弱点を自動的に特定して悪用し、ランサムウェアがシステムに侵入できるように設計されています。

リモート デスクトップ プロトコル (RDP):攻撃者は、弱い RDP 資格情報またはデフォルトの RDP 資格情報を使用してシステムに不正アクセスする可能性があります。侵入すると、ランサムウェアをネットワークに直接展開する可能性があります。

マルバタイジング:正規の Web サイトに表示される悪意のある広告またはマルバタイジングは、ユーザーをランサムウェアをホストする Web サイトにリダイレクトしたり、システムへのランサムウェアの自動ダウンロードをトリガーしたりする可能性があります。

ドライブバイ ダウンロード:ユーザーが侵害された Web サイトにアクセスしたときに、ユーザーによる操作を必要とせずに、ランサムウェアが誤ってシステムにダウンロードされる可能性もあります。

ピアツーピア ネットワークとファイル共有:ピアツーピア ネットワークからファイルをダウンロードしたり、ファイル共有サービスを使用したりすると、システムがランサムウェアにさらされる可能性があります。これらのプラットフォームでは、正規のソフトウェアまたはメディアを装った感染ファイルがホストされる可能性があるためです。

感染した外部デバイス: USB ドライブ、外付けハード ドライブ、さらにはスマートフォンなどの感染した外部デバイスをシステムに接続すると、デバイスがすでに侵害されている場合、ランサムウェアが侵入する可能性があります。

March 20, 2024
読み込み中...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.