V3JS Ransomware
Wertungsliste der Bedrohung
EnigmaSoft Bedrohungs-Scorecard
EnigmaSoft Threat Scorecards sind Bewertungsberichte für verschiedene Malware-Bedrohungen, die von unserem Forschungsteam gesammelt und analysiert wurden. EnigmaSoft Threat Scorecards bewerten und stufen Bedrohungen anhand verschiedener Metriken ein, darunter reale und potenzielle Risikofaktoren, Trends, Häufigkeit, Prävalenz und Persistenz. EnigmaSoft Threat Scorecards werden regelmäßig auf der Grundlage unserer Forschungsdaten und -metriken aktualisiert und sind für eine Vielzahl von Computerbenutzern nützlich, von Endbenutzern, die nach Lösungen suchen, um Malware von ihren Systemen zu entfernen, bis hin zu Sicherheitsexperten, die Bedrohungen analysieren.
EnigmaSoft Threat Scorecards zeigen eine Vielzahl nützlicher Informationen an, darunter:
Ranking: Das Ranking einer bestimmten Bedrohung in der Bedrohungsdatenbank von EnigmaSoft.
Schweregrad: Der ermittelte Schweregrad eines Objekts, numerisch dargestellt, basierend auf unserem Risikomodellierungsprozess und unserer Forschung, wie in unseren Kriterien zur Bedrohungsbewertung erläutert.
Infizierte Computer: Die Anzahl der bestätigten und vermuteten Fälle einer bestimmten Bedrohung, die auf infizierten Computern entdeckt wurden, wie von SpyHunter gemeldet.
Siehe auch Kriterien für die Bedrohungsbewertung .
Bedrohungsstufe: | 100 % (Hoch) |
Infizierte Computer: | 1 |
Zum ersten Mal gesehen: | January 19, 2011 |
Zuletzt gesehen: | November 11, 2020 |
Betroffene Betriebssysteme: | Windows |
Die V3JS Ransomware ist eine bedrohliche Malware, die Benutzer von ihren eigenen Computern fernhalten kann. Die V3JS Ransomware nutzt einen leistungsstarken Verschlüsselungsalgorithmus, um nahezu alle auf den gefährdeten Geräten vorhandenen Dateien unzugänglich und unbrauchbar zu machen. In der Tat könnten die Folgen schwerwiegend sein, wenn die betroffenen Daten einen erheblichen persönlichen Wert haben oder sich auf wichtige Arbeitsprojekte beziehen. Die Hauptziele der V3JS-Ransomware scheinen Benutzer aus Polen zu sein, da der Lösegeldschein der Bedrohung in polnischer Sprache verfasst ist. Die Kriminellen sind jedoch nicht wählerisch und haben eine englische Übersetzung beigefügt.
Im Gegensatz zu den meisten Ransomware-Bedrohungen ändert die V3JS-Ransomware die Namen der von ihr verschlüsselten Dateien in keiner Weise. Dies bedeutet, dass den Dateien keine neue Erweiterung zugeordnet ist. Der Lösegeldschein wird in einem interaktiven Popup-Fenster angezeigt. Dort geben die Kriminellen an, dass sie verlangen, dass die in Bitcoin gezahlte Summe von 40 Euro an ihre Kryptowährungs-Brieftaschenadresse gesendet wird. Das Popup-Fenster enthält eine Schaltfläche 'DECRYPT FILES' und einen Countdown-Timer direkt darunter. Es gibt keine zusätzlichen Informationen darüber, was passieren wird, wenn der Timer abgelaufen ist.
Der Originaltext der Notiz, die im Popup-Fenster von V3JS Rasnomware angezeigt wird, lautet:
'DE:
ALLER IHRE PRIVATDATEIEN WURDEN EINEM ENCRYPTION-PROGRAMM UNTERLIEGT. Um Ihre Dateien wiederherzustellen, müssen Sie 40 Euro in Bitcoins bezahlen. WENN SIE HILFE BRAUCHEN, BESUCHEN SIE DIE WEBSITE: hxxps: //www.bitcoin.com/get-started/how-do-i-send-and-receive-bitcoin/. Denken Sie daran, dass jeder Versuch, das Programm zu löschen, bestraft wird. Achten Sie auch darauf, Ihren Computer nicht auszuschalten oder neu zu starten, da dieses Risiko der Datenlöschung besteht.
PL:
ABl. ZWEI PRYWATNE PLIKI SOSTAŁY PODDANE PROGRAMOWI SZYFRUJĄCEMU. ABY PRZYWRUCIĆ ZWEI PLIKI MUSISZ ZAPŁACIĆ 40 EURO W BITCOINACH. JEŚI POTRZEBUJESZ POMOCY WEJDŹ NA STRONE: hxxps: //www.bitcoin.com/get-started/how-do-i-send-and-receive-bitcoin/. PAMIĘTAJ ZE KAŻDA PRÓBA USUNIĘĆA PROGRAMM BĘDZIE KARANA. PAMIĘTAJ RÓWNIEŻ ABY NIE WYŁĄCZAĆ ANI RESTARTOWAĆ KOMPUTERA PONIEWAŻ GROZI AN USUNIĘCIEM DANYCH.
BITCOIN WALLET
1BoatSLRHtKNngkdXEeobR76b53LETtpyT. '