Ransomware VSOP

Le ransomware VSOP semble être directement lié à un autre malware qui demande également une rançon après avoir volé les données de ses victimes. Au vu des similitudes entre leurs processus d’attaque, les chercheurs pensent que VSOP pourrait être une variante du ransomware Onyx, repéré en mai de cette année.

Le ransomware VSOP a multiplié les victimes, qu’il s’agisse d’entreprises ou de particuliers. Ses attaques commencent par la distribution massive d’e-mails contenant des liens ou des logiciels malveillants.

De cette façon, les attaquants parviennent à profiter du manque d’attention de l’utilisateur qui ouvre le courrier électronique. Et sans s’en rendre compte, il ouvre une brèche dans votre système.

Une fois dans le système, l’attaquant libère le ransomware VSOP qui peut analyser l’environnement et détecter les données les plus précieuses à crypter. Ces données sont ensuite cryptées à l’aide des algorithmes AES et RSA.

Une fois crypté, le nom du fichier original est modifié et gagne l’extension “.PPLIT”. Les fichiers portant cette extension deviennent inaccessibles à l’utilisateur.

Une note de rançon au format .txt est générée par le ransomware VSOP. Selon cette note, le seul moyen pour la victime de revoir ses données serait de payer une rançon aux cybercriminels en échange d’un décodeur.

Comme preuve de confiance, les attaquants proposent de restaurer un fichier au choix de la victime. Cette pratique est de plus en plus courante, mais une fois le paiement effectué, les cybercriminels n’envoient pas toujours le décodeur promis.

Ce qui n’est pas dit dans cette note de rançon, c’est qu’il existe des professionnels qualifiés spécialisés dans la récupération des données cryptées par les ransomwares.

Récupérer les fichiers cryptés par ransomware VSOP

Chez Digital Recovery, ces professionnels sont à votre disposition pour effectuer la récupération de la meilleure façon possible.

Avec plus de 23 ans d’expérience dans le secteur de la récupération des données, notre équipe a eu l’occasion d’aider des centaines d’entreprises après une attaque par ransomware.

Notre équipe est composée de professionnels spécialisés dans la récupération de données cryptées par des ransomwares. Nos solutions ont été développées sur la base de la loi General Data Protection Regulation (GDPR).

La plupart du temps, nous travaillons à distance, ce qui signifie que nous pouvons apporter notre solution à pratiquement n’importe quelle entreprise dans le monde.

Alors, décidez de ne pas financer de futures attaques et contactez-nous pour récupérer vos données.

Nous sommes
toujours en ligne

Remplissez le formulaire, ou sélectionnez votre forme de contact préférée. Nous vous contacterons pour commencer à récupérer vos fichiers.

Les dernières insights de nos experts

Grâce à des technologies uniques, Digital Recovery peut récupérer des données cryptées sur n’importe quel dispositif de stockage, offrant des solutions à distance partout dans le monde.

Découvrez les vulnérabilités invisibles de votre informatique – avec le 4D Pentest de Digital Recovery