Vvmm-Ransomware
Die Analyse der Vvmm-Ransomware hat ergeben, dass sie Daten verschlüsselt und die Erweiterung „.vvmm“ an die Dateinamen der betroffenen Dateien anhängt. Die Bedrohung erstellt eine Lösegeldforderung in Form einer „_readme.txt“-Datei. Beispiele für die Änderungen, die Vvmm an den ursprünglichen Dateinamen vornimmt, sind das Ändern von „1.txt“ in „1.txt.vvmm“ und „2.png“ in „2.png.vvmm“. usw. Darüber hinaus ist es erwähnenswert, dass die Vvmm-Ransomware eine Variante der berüchtigten STOP/Djvu -Ransomware-Familie ist. Opfer solcher Bedrohungen sollten sich darüber im Klaren sein, dass Cyberkriminelle neben den STOP/Djvu-Ransomware-Varianten häufig zusätzliche Malware einsetzen. Bei diesen zusätzlichen Bedrohungen handelt es sich wahrscheinlich um Tools zum Diebstahl von Informationen wie RedLine oder das berüchtigte Vidar .
Die Forderungen der Hacker von Vmm Ransomware
Opfer der Vvmm-Ransomware erhalten eine Lösegeldforderung, in der sie die Zahlung eines eindeutigen Schlüssels und einer Entschlüsselungssoftware verlangen, um wieder Zugriff auf ihre verschlüsselten Dateien zu erhalten. Die Angreifer bieten die Entschlüsselungssoftware zu einem ermäßigten Preis von 490 US-Dollar an, wenn Opfer sie innerhalb von 72 Stunden per E-Mail kontaktieren. Wenn sie dazu nicht in der Lage sind, müssen sie den vollen Preis von 980 Dollar bezahlen. Opfer können die Angreifer über zwei bereitgestellte E-Mail-Adressen – „support@freshmail.top“ und „datarestorehelp@airmail.cc“ – erreichen und eine einzelne Datei ohne wertvolle Informationen zur angeblich kostenlosen Entschlüsselung durch die Cyberkriminellen senden.
Wie kann man die Auswirkungen eines Angriffs durch Bedrohungen wie die Vvmm-Ransomware minimieren?
Die erste Maßnahme, die Sie ergreifen sollten, nachdem Sie Anzeichen einer unbefugten Verletzung oder Ransomware-Aktivität bemerkt haben, besteht darin, das infizierte System so schnell wie möglich zu identifizieren und vom Rest Ihrer Netzwerke zu isolieren. Dies wird dazu beitragen, die Verbreitung von bedrohlichem Code oder Payloads in andere Systeme oder Teile des Netzwerks zu blockieren, die weiteren Schaden anrichten können.
Verwenden Sie als Nächstes eine professionelle und aktuelle Anti-Malware-Lösung, um das betroffene Gerät zu scannen und es von allen Spuren unsicherer Elemente zu befreien. Es ist wichtig, diesen Schritt auszuführen, bevor Sie versuchen, verschlüsselte Daten wiederherzustellen. Andernfalls riskieren Sie, dass die neuen oder wiederhergestellten Dateien von der Bedrohung erneut verschlüsselt werden.
Wenn es schließlich darum geht, die gesperrten Dateien wiederherzustellen, ist die beste Option, ein aktuelles Backup zu verwenden, das erstellt wurde, bevor die Ransomware das System infiltrieren konnte. Aus diesem Grund empfehlen Cybersicherheitsforscher den Benutzern dringend, ihre Daten regelmäßig zu sichern, vorzugsweise an mehreren verschiedenen Orten, z. B. auf einer externen Festplatte oder einem Cloud-Speicherdienst.
Der Inhalt der Lösegeldforderung, die von der Vvmm Ransomware abgelegt wurde, lautet:
'AUFMERKSAMKEIT!
Keine Sorge, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Methode zum Wiederherstellen von Dateien besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC senden und wir entschlüsseln sie kostenlos.
Aber wir können nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Entschlüsselungstool für die Videoübersicht abrufen und ansehen:
hxxps://we.tl/t-IiDRZpWuwI
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Rabatt von 50 % verfügbar, wenn Sie uns in den ersten 72 Stunden kontaktieren, der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen.
Überprüfen Sie Ihren E-Mail-Ordner "Spam" oder "Junk", wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.topE-Mail-Adresse reservieren, um uns zu kontaktieren:
datarestorehelp@airmail.ccIhre persönliche ID:'