Weon Ransomware krypterer mange filtyper

Vores team har for nylig opdaget en ny variant af Djvu ransomware-familien kaldet Weon. Weon er en ondsindet software, også kendt som ransomware, der anvender krypteringsteknikker til at låse filer, hvilket gør dem utilgængelige for brugere. Denne særlige variant, Weon, kom til vores opmærksomhed under vores analyse af nye ondsindede fileksempler.

Det er afgørende at være opmærksom på, at Weon har potentialet til at blive distribueret sammen med andre former for malware, herunder informationstyvere såsom RedLine eller Vidar. Når Weon infiltrerer et system, ændrer det filnavnene på krypterede filer ved at tilføje ".weon"-udvidelsen. For eksempel vil en fil, der oprindeligt hedder "1.jpg" blive omdøbt til "1.jpg.weon", "2.png" bliver til "2.png.weon" og så videre. Derudover efterlader løsesumwaren en løsesumseddel kaldet "_readme.txt".

Løsesedlen genereret af Weon giver betalings- og kontaktoplysninger, hvilket understreger, at ofrene haster med at etablere kommunikation med trusselsaktørerne inden for en 72-timers tidsramme. Undladelse af at gøre det kan resultere i et øget betalingsbeløb på $980 i stedet for den nedsatte pris på $490, som dækker omkostningerne ved at anskaffe dekrypteringssoftwaren og nøglen. Noten understreger kraftigt, at dekryptering af filer uden disse væsentlige værktøjer er umuligt.

Desuden skitserer filen "_readme.txt" en mulighed for ofre til at sende en enkelt krypteret fil til dekryptering uden omkostninger. For at indlede kontakt med angriberne får ofrene to e-mailadresser: support@freshmail.top og datarestorehelp@airmail.cc.

Weon Ransom Note kopierer Djvus skabelon

Den fulde løsesumseddel, som Weon brugte, lyder som følger:

OPMÆRKSOMHED!

Bare rolig, du kan returnere alle dine filer!
Alle dine filer som billeder, databaser, dokumenter og andet vigtigt er krypteret med den stærkeste kryptering og unikke nøgle.
Den eneste metode til at gendanne filer er at købe dekrypteringsværktøj og unik nøgle til dig.
Denne software vil dekryptere alle dine krypterede filer.
Hvilke garantier har du?
Du kan sende en af dine krypterede filer fra din pc, og vi dekrypterer den gratis.
Men vi kan kun dekryptere 1 fil gratis. Filen må ikke indeholde værdifuld information.
Du kan få og se videooversigt dekrypteringsværktøj:
hxxps://we.tl/t-3q8YguI9qh
Prisen for privat nøgle og dekrypteringssoftware er $980.
50% rabat tilgængelig, hvis du kontakter os de første 72 timer, den pris for dig er $490.
Bemærk, at du aldrig vil gendanne dine data uden betaling.
Tjek din e-mail "Spam" eller "Junk" mappe, hvis du ikke får svar mere end 6 timer.

For at få denne software skal du skrive på vores e-mail:
support@freshmail.top

Reserver e-mailadresse for at kontakte os:
datarestorehelp@airmail.cc

Dit personlige ID:

Hvordan kan du beskytte dine filer mod ransomware som Weon?

Beskyttelse af dine filer mod ransomware som Weon kræver en proaktiv tilgang til cybersikkerhed. Her er nogle afgørende foranstaltninger, du kan tage for at beskytte dine filer:

Sikkerhedskopier dine data: Sikkerhedskopier regelmæssigt dine vigtige filer og data til en offline eller cloud-baseret backup-løsning. Sørg for, at sikkerhedskopierne er sikkert gemt og isoleret fra dit primære netværk eller din enhed. På denne måde, selvom dine filer bliver krypteret af ransomware, kan du gendanne dem fra en ren sikkerhedskopi.

Hold din software opdateret: Oprethold opdaterede operativsystemer, softwareapplikationer og sikkerhedsrettelser. Opdater dem regelmæssigt for at løse eventuelle sårbarheder, som cyberkriminelle kan udnytte.

Installer robust sikkerhedssoftware: Brug velrenommeret antivirus- og anti-malware-software for at give et ekstra lag af beskyttelse. Hold softwaren opdateret for at forsvare sig mod de seneste trusler, inklusive ransomware.

Vær forsigtig med vedhæftede filer og links: Vær på vagt, når du åbner vedhæftede filer eller klikker på links, især hvis de kommer fra ukendte eller mistænkelige kilder. Bekræft ægtheden af e-mails, før du interagerer med deres indhold.

Aktiver makrosikkerhed: Deaktiver makroer i dokumentfiler, såsom Microsoft Office-filer, da makroer kan udnyttes af ransomware til at udføre ondsindet kode. Aktiver kun makroer fra pålidelige kilder, når det er absolut nødvendigt.

Vær forsigtig, når du downloader software: Få kun software fra pålidelige kilder og officielle websteder. Vær forsigtig med at downloade applikationer eller filer fra ukendte eller mistænkelige websteder, da de kan indeholde skjult ransomware.

Brug stærke, unikke adgangskoder: Opret stærke, komplekse adgangskoder til dine konti og undgå at bruge den samme adgangskode på tværs af flere platforme. Overvej at bruge en pålidelig adgangskodeadministrator til at opbevare og administrere dine adgangskoder sikkert.

May 31, 2023
Indlæser...

Cyclonis Backup Details & Terms

Gratis Basic Cyclonis Backup-planen giver dig 2 GB skylagerplads med fuld funktionalitet! Intet kreditkort påkrævet. Har du brug for mere lagerplads? Køb en større Cyclonis Backup-plan i dag! For at lære mere om vores politikker og priser, se Servicevilkår, Fortrolighedspolitik, Rabatbetingelser og Købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.

Cyclonis Password Manager Details & Terms

GRATIS prøveperiode: 30-dages engangstilbud! Intet kreditkort kræves for gratis prøveperiode. Fuld funktionalitet i hele den gratis prøveperiode. (Fuld funktionalitet efter gratis prøveversion kræver abonnementskøb.) For at lære mere om vores politikker og priser, se EULA, privatlivspolitik, rabatvilkår og købsside. Hvis du ønsker at afinstallere appen, skal du besøge siden med instruktioner til afinstallation.