Vvmm-вымогатели
Анализ вируса-вымогателя Vvmm показал, что он шифрует данные и добавляет расширение «.vvmm» к именам уязвимых файлов. Угроза создает примечание о выкупе в виде файла _readme.txt. Примеры изменений, которые Vvmm вносит в исходные имена файлов, включают изменение «1.txt» на «1.txt.vvmm», «2.png» на «2.png.vvmm». и так далее. Кроме того, стоит отметить, что Vvmm Ransomware является вариантом печально известного семейства STOP/Djvu Ransomware. Жертвы таких угроз должны знать, что киберпреступники часто внедряют дополнительные вредоносные программы наряду с вариантами STOP/Djvu Ransomware. Эти дополнительные угрозы, вероятно, будут инструментами для кражи информации, такими как RedLine или печально известный Vidar.
Требования хакеров Vmm Ransomware
Жертвам программы-вымогателя Vvmm предоставляется сообщение с требованием выкупа, в котором требуется заплатить за уникальный ключ и программное обеспечение для расшифровки, чтобы восстановить доступ к их зашифрованным файлам. Злоумышленники предлагают программное обеспечение для расшифровки со скидкой в 490 долларов, если жертвы свяжутся с ними по электронной почте в течение 72 часов. Если они не могут этого сделать, они должны заплатить полную цену в размере 980 долларов. Жертвы могут связаться с злоумышленниками через два предоставленных адреса электронной почты — «support@freshmail.top» и «datarestorehelp@airmail.cc» — и отправить один файл без какой-либо ценной информации в нем для предположительно бесплатной расшифровки киберпреступниками.
Как свести к минимуму последствия атаки таких угроз, как программа-вымогатель Vvmm?
Первое действие, которое вы должны предпринять, заметив признаки несанкционированного взлома или действия программы-вымогателя, — как можно скорее идентифицировать и изолировать зараженную систему от остальных сетей. Это поможет заблокировать распространение любого угрожающего кода или полезной нагрузки в другие системы или части сети, что может нанести дополнительный ущерб.
Затем используйте профессиональное и актуальное решение для защиты от вредоносных программ, чтобы просканировать пораженное устройство и очистить его от любых следов небезопасных элементов. Крайне важно выполнить этот шаг, прежде чем пытаться восстановить какие-либо зашифрованные данные; в противном случае вы рискуете снова зашифровать новые или восстановленные файлы угрозой.
Наконец, когда дело доходит до восстановления заблокированных файлов, лучше всего использовать недавнюю резервную копию, созданную до того, как программе-вымогателю удалось проникнуть в систему. Вот почему исследователи кибербезопасности настоятельно рекомендуют пользователям регулярно создавать резервные копии своих данных, предпочтительно в нескольких разных местах, например на внешнем жестком диске или в облачном хранилище.
Содержание записки о выкупе, сброшенной программой-вымогателем Vvmm:
'ВНИМАНИЕ!
Не волнуйтесь, вы можете вернуть все свои файлы!
Все ваши файлы, такие как изображения, базы данных, документы и другие важные файлы, зашифрованы самым надежным шифрованием и уникальным ключом.
Единственный способ восстановить файлы — приобрести для вас инструмент расшифровки и уникальный ключ.
Это программное обеспечение расшифрует все ваши зашифрованные файлы.
Какие гарантии у вас есть?
Вы можете отправить один из ваших зашифрованных файлов со своего ПК, и мы расшифруем его бесплатно.
Но бесплатно мы можем расшифровать только 1 файл. Файл не должен содержать ценной информации.
Вы можете получить и посмотреть видео обзор инструмента расшифровки:
hxxps://we.tl/t-IiDRZpWuwI
Цена закрытого ключа и программного обеспечения для расшифровки составляет 980 долларов США.
Скидка 50% доступна, если вы свяжетесь с нами в первые 72 часа, это цена для вас $490.
Обратите внимание, что вы никогда не сможете восстановить свои данные без оплаты.
Проверьте свою электронную почту в папке «Спам» или «Нежелательная почта», если вы не получили ответ более 6 часов.Чтобы получить это программное обеспечение, вам необходимо написать на нашу электронную почту:
support@freshmail.topЗарезервируйте адрес электронной почты для связи с нами:
восстановление данныхhelp@airmail.ccВаш личный идентификатор:'