Problema Família STOP/DJVU (*.vpsh)

Caríssimos,

Em primeiro lugar, saudações para todos!

Encontro-me numa situação 'ingrata' e preciso, urgentemente, da v/ ajuda.

Antes de mais, quero deixar bem claro de que tenho uma subscrição VPN (e do qual está sempre ligada), o antivírus 'Malwarebytes' como também a Firewall está ativa.

O meu PC foi 'invadido' pelo vírus ransomware (*.vpsh), o que motivou a encriptação de todos os meus ficheiros (à nível pessoal e laboral).

O 'read_me.txt' diz:

'ATENÇÃO!


Não se preocupe, você pode devolver todos os seus arquivos!


Todos os seus arquivos como fotos, bancos de dados, documentos e outros importantes são criptografados com a criptografia mais forte e chave exclusiva.


O único método de recuperação de arquivos é comprar uma ferramenta de descriptografia e uma chave exclusiva para você.


Este software irá descriptografar todos os seus arquivos criptografados.


Que garantias você tem?

Você pode enviar um de seus arquivos criptografados do seu PC e nós o descriptografamos gratuitamente.

Mas podemos descriptografar apenas 1 arquivo gratuitamente. O arquivo não deve conter informações valiosas.

Você pode obter e ver a ferramenta de descriptografia de visão geral do vídeo:


hxxps: //we.tl/t-Uz1NIFxEUC

O preço da chave privada e do software de descriptografia é de US $ 980.

Desconto de 50% disponível se você entrar em contato conosco nas primeiras 72 horas, o preço para você é $ 490.

Observe que você nunca restaurará seus dados sem pagamento.

Verifique a pasta "Spam" ou "Lixo" do seu e-mail se não obtiver resposta por mais de 6 horas.

Para obter este software, você precisa escrever em nosso e-mail:

[email protected]

Reserve o endereço de e-mail para nos contatar:

[email protected]'.

Sinceramente, estou para perceber como é que isto aconteceu, dado que tenho o PC sempre devidamente protegido.

O início deste jornada ocorreu quando recebi um e-mail do Pingo Doce (aparentemente malicioso) o que motivou a integração do vírus no Sistema Operativo.

O que eu já fiz:
- executei, novamente, o antivírus 'Malwarebytes' para remoção do *.vpsh;
- iniciei o SO (em 'Safe Mode') para remoção de registos indevidos (regedit);
- executei o software da 'Emsisoft decryptor' que diz que a encriptação é com 'ID Online' o que não permite decriptar os ficheiros.
- executei o 'EaseUS Data Recovery' que não consegue, efetivamente, recuperar os ficheiros.

Por favor, ajudem-me. O que devo mais fazer?

Obrigado.
 
Foi vitima de phishing e engenharia social.

Não faça nenhum pagamento porque muitas vezes para não dizer sempre o encripador gera senhas por processo software que nem os criadores do tal e-mail sabem qual é, fazem envios desses scrips massivamente por similitude de mailing fidedigno.

Se o que tem no disco é muito importante o melhor seria procurar alguém entendido em sistema e segurança.

Não faça nenhum pagamento, o phishing hoje em dia é constante eu no meu mail recebo toneladas de phishing desde que comecei a fazer compras em lojas online, o problema são os hoster e a partilha de dados que recolhem os e-mails, não vale muito a pena usar camadas de verificação porque existem sempre novas entradas com novos titulares passando assim as camadas de sangria de mail.
Deve ignorar esses e-mails, mesmo os que se fazem passar por ser do estado, para verificar a fidedignidade dos mails veja e revele o autentico rementente costuma estar no clique direito no nome da entrada.

A internet e os mecanismos do google dão estes problemas - tudo é guardado e tudo é recolhido por ip + titularidade de uso dentro do ecossistema google.

Tem aqui uma possivel guia → https://howtofix.guide/how-to-decrypt-djvu-ransomware-files/

https://www.nomoreransom.org/en/decryption-tools.html
 
Última edição:
Back
Topo