Wazp Ransomware sperrt Ihre Dateien

ransomware

Bei der Analyse von Malware-Beispielen stießen wir auf eine Ransomware-Variante namens Wazp, die zur Djvu-Familie gehört. Diese spezielle Ransomware verschlüsselt Dateien und ändert ihre Dateinamen, indem sie die Erweiterung „.wazp“ hinzufügt. Darüber hinaus hinterlässt Wazp eine Lösegeldforderungsdatei namens „_readme.txt“.

Es ist erwähnenswert, dass Ransomware der Djvu-Familie häufig zusammen mit anderen Arten von Malware verbreitet wird, beispielsweise RedLine oder Vidar, die für ihre Fähigkeiten zum Datendiebstahl berüchtigt sind. Als Beispiel dafür, wie Wazp Dateien umbenennt, wandelt es „1.jpg“ in „1.jpg.wazp“, „2.png“ in „2.png.wazp“ usw. um.

Der von den Angreifern ausgestellte Lösegeldschein verlangt von den Opfern eine Zahlung im Austausch für die notwendigen Entschlüsselungsschlüssel und Software zur Wiederherstellung ihrer verschlüsselten Daten. Um die Kommunikation herzustellen, stellt die Notiz zwei E-Mail-Adressen bereit: support@freshmail.top und datarestorehelp@airmail.cc.

Darüber hinaus wird in der Notiz betont, dass die Kosten für die Entschlüsselungstools davon abhängen, wie schnell die Opfer reagieren. Laut Lösegeldforderung haben Opfer, die sich innerhalb von 72 Stunden an die Angreifer wenden, die Möglichkeit, die Entschlüsselungstools für 480 US-Dollar zu erhalten.

Wer sich jedoch nach diesem Zeitraum an sie wendet, muss 980 US-Dollar zahlen. Darüber hinaus wird in dem Hinweis darauf hingewiesen, dass Opfer eine einzelne verschlüsselte Datei von geringerer Bedeutung senden können, die kostenlos entschlüsselt wird, um zu demonstrieren, dass der Angreifer in der Lage ist, Dateien zu entschlüsseln, bevor er über den Kauf der Entschlüsselungstools nachdenkt.

Wazp-Lösegeldschein fordert ein anfängliches Lösegeld von 490 US-Dollar

Der vollständige Text der Wazp-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-6Dm02j1lRa
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie wird Ransomware wie Wazp online verbreitet?

Die Verbreitung von Ransomware wie Wazp kann über verschiedene Online-Kanäle und -Taktiken erfolgen. Hier sind einige gängige Methoden, mit denen Angreifer Ransomware verbreiten:

  • Schädliche E-Mail-Anhänge: Angreifer versenden häufig Phishing-E-Mails, die legitim erscheinen und schädliche Anhänge enthalten. Diese Anhänge können als harmlose Dateien wie Dokumente, PDFs oder ZIP-Archive getarnt sein. Wenn der Empfänger den Anhang öffnet, wird die Ransomware-Payload ausgeführt und infiziert das System.
  • Infizierte Websites und Malvertising: Angreifer können legitime Websites kompromittieren oder bösartige Websites erstellen, die Exploit-Kits hosten. Diese Exploit-Kits nutzen Schwachstellen im Browser oder in Plugins des Besuchers aus, um Ransomware zu verbreiten. Bei Malvertising (böswilliger Werbung) handelt es sich um die Platzierung infizierter Anzeigen auf seriösen Websites, was zu Drive-by-Downloads von Ransomware führen kann, wenn Benutzer auf die Anzeigen klicken.
  • Ausnutzung von Software-Schwachstellen: Ransomware kann durch Ausnutzung von Schwachstellen in Softwareanwendungen, Betriebssystemen oder Netzwerkprotokollen verbreitet werden. Angreifer nutzen nicht gepatchte Systeme oder veraltete Software aus, die nicht über die erforderlichen Sicherheitsupdates verfügt, sodass die Ransomware in die anfälligen Systeme eindringen kann.
  • RDP-Angriffe (Remote Desktop Protocol): Cyberkriminelle zielen möglicherweise auf Systeme mit schlecht konfigurierten oder schwach geschützten Remote Desktop Protocol-Verbindungen ab. Indem sie sich unbefugten Zugriff verschaffen, können sie Ransomware direkt auf den kompromittierten Systemen verteilen.
  • Bösartige Downloads aus File-Sharing-Netzwerken: Angreifer verbreiten Ransomware, indem sie infizierte Dateien in Filesharing-Netzwerke oder Torrent-Sites hochladen und sich dabei als beliebte Filme, Software-Cracks oder andere wünschenswerte Downloads ausgeben. Ahnungslose Benutzer, die diese Dateien herunterladen und ausführen, installieren unwissentlich Ransomware auf ihren Systemen.

July 6, 2023
Lade...

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.