Wwhu-Ransomware sperrt Opfersysteme

ransomware

Bei der Analyse bösartiger Softwareproben sind wir auf die Ransomware Wwhu gestoßen, die zur Malware-Familie Djvu gehört. Wenn diese Ransomware in einen Computer eindringt, verschlüsselt sie Dateien und hängt die Erweiterung „.wwhu“ an ihre Namen an. Zur Veranschaulichung wird „1.jpg“ in „1.jpg.wwhu“ und „2.png“ in „2.png.wwhu“ geändert.

Wwhu erstellt außerdem einen Lösegeldschein, ein Textdokument mit dem Namen „_readme.txt“. Darüber hinaus kann die Verbreitung von Wwhu andere Arten von Malware beinhalten, die speziell für den Datendiebstahl entwickelt wurden, wie etwa Vidar oder RedLine.

In dem Hinweis wird klargestellt, dass alle Dateien, darunter Bilder, Datenbanken, Dokumente und andere kritische Daten, mithilfe einer hochsicheren Methode mit einem eindeutigen Schlüssel verschlüsselt wurden. Um wieder Zugriff auf diese Dateien zu erhalten, werden Opfer angewiesen, ein Entschlüsselungstool und einen Schlüssel zu kaufen.

Der Hinweis bietet eine Garantie, indem er den Opfern erlaubt, eine verschlüsselte Datei von ihrem Computer zu senden, die zu Demonstrationszwecken kostenlos entschlüsselt wird. Dieses Angebot ist jedoch auf eine einzelne Datei beschränkt und sollte keine wertvollen Informationen enthalten.

Die Kosten für den Erwerb des privaten Schlüssels und der Entschlüsselungssoftware betragen 980 US-Dollar. Wenn Opfer die Täter innerhalb der ersten 72 Stunden kontaktieren, erhalten sie einen Rabatt von 50 %, wodurch sich der Preis auf 490 US-Dollar reduziert. Der Hinweis betont nachdrücklich, dass eine Datenwiederherstellung ohne Bezahlung nicht möglich sein wird. Es bietet zwei E-Mail-Adressen für die Kommunikation mit den Angreifern: support@freshmail.top und datarestorehelp@airmail.cc.

Wwhu-Lösegeldschein fordert eine Zahlung in Höhe von 490 US-Dollar

Der vollständige Text der Wwhu-Lösegeldforderung lautet wie folgt:

AUFMERKSAMKEIT!

Machen Sie sich keine Sorgen, Sie können alle Ihre Dateien zurückgeben!
Alle Ihre Dateien wie Bilder, Datenbanken, Dokumente und andere wichtige Dateien werden mit der stärksten Verschlüsselung und einem eindeutigen Schlüssel verschlüsselt.
Die einzige Möglichkeit, Dateien wiederherzustellen, besteht darin, ein Entschlüsselungstool und einen eindeutigen Schlüssel für Sie zu erwerben.
Diese Software entschlüsselt alle Ihre verschlüsselten Dateien.
Welche Garantien haben Sie?
Sie können eine Ihrer verschlüsselten Dateien von Ihrem PC aus senden und wir entschlüsseln sie kostenlos.
Wir können jedoch nur 1 Datei kostenlos entschlüsseln. Die Datei darf keine wertvollen Informationen enthalten.
Sie können das Video-Übersichts-Entschlüsselungstool herunterladen und ansehen:
hxxps://we.tl/t-xoUXGr6cqT
Der Preis für den privaten Schlüssel und die Entschlüsselungssoftware beträgt 980 $.
Wenn Sie uns in den ersten 72 Stunden kontaktieren, erhalten Sie einen Rabatt von 50 %. Der Preis für Sie beträgt 490 $.
Bitte beachten Sie, dass Sie Ihre Daten niemals ohne Bezahlung wiederherstellen können.
Überprüfen Sie Ihren E-Mail-Ordner „Spam“ oder „Junk“, wenn Sie nach mehr als 6 Stunden keine Antwort erhalten.

Um diese Software zu erhalten, müssen Sie an unsere E-Mail schreiben:
support@freshmail.top

E-Mail-Adresse reservieren, um mit uns Kontakt aufzunehmen:
datarestorehelp@airmail.cc

Ihre persönliche ID:

Wie kann Ransomware wie Wwhu Ihr System infizieren?

Ransomware wie Wwhu kann Ihr System auf verschiedene Weise infizieren und beruht in der Regel auf Social-Engineering-Taktiken und Schwachstellen in der Sicherheit Ihres Computers. Hier sind einige gängige Methoden, mit denen Ransomware in Ihr System eindringen kann:

  • Phishing-E-Mails: Cyberkriminelle verbreiten Ransomware häufig über Phishing-E-Mails. Möglicherweise erhalten Sie eine E-Mail, die scheinbar von einer legitimen Quelle stammt, beispielsweise von einem vertrauenswürdigen Unternehmen oder einem Freund, aber schädliche Anhänge oder Links enthält. Das Klicken auf diese Links oder das Öffnen infizierter Anhänge kann dazu führen, dass die Ransomware heruntergeladen und auf Ihrem System ausgeführt wird.
  • Schädliche Websites: Der Besuch kompromittierter oder bösartiger Websites kann Ihr System Drive-by-Downloads aussetzen, bei denen Malware, einschließlich Ransomware, ohne Ihr Wissen oder Ihre Zustimmung automatisch heruntergeladen und auf Ihrem Computer installiert wird.
  • Software-Schwachstellen: Ransomware kann Schwachstellen in Software, einschließlich Betriebssystemen und Anwendungen, ausnutzen. Es ist wichtig, Ihre Software mit Sicherheitspatches auf dem neuesten Stand zu halten, um dieses Risiko zu mindern.
  • Freeware und Raubkopien: Das Herunterladen von Software aus inoffiziellen Quellen, gecrackten Versionen oder Torrent-Websites kann ein Überträger für Ransomware sein. Cyberkriminelle tarnen Ransomware möglicherweise als geknackte Software oder bündeln sie mit legitim aussehenden Downloads.
  • Remote Desktop Protocol (RDP)-Angriffe: Angreifer können schwache oder standardmäßige RDP-Anmeldeinformationen ausnutzen, um Remotezugriff auf Ihr System zu erhalten. Sobald sie Zugriff haben, können sie Ransomware einsetzen und Ihre Dateien verschlüsseln.
  • Schädliche Werbung (Malvertising): Malvertisement auf Websites kann zu Ransomware-Infektionen führen. Wenn Sie auf eine schädliche Anzeige klicken, wird möglicherweise ein Download ausgelöst oder Sie werden auf eine Website weitergeleitet, die einen Drive-by-Download initiiert.

September 19, 2023
Lade...

Cyclonis Backup Details & Terms

Mit dem Free Basic Cyclonis Backup-Plan erhalten Sie 2 GB Cloud-Speicherplatz mit voller Funktionalität! Keine Kreditkarte benötigt. Benötigen Sie mehr Stauraum? Kaufen Sie noch heute einen größeren Cyclonis Backup-Plan! Um mehr über unsere Richtlinien und Preise zu erfahren, sehen SieNutzungsbedingungen, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.

Cyclonis Password Manager Details & Terms

KOSTENLOSE Testversion: 30-tägiges einmaliges Angebot! Für die kostenlose Testversion ist keine Kreditkarte erforderlich. Volle Funktionalität für die Dauer der kostenlosen Testversion. (Die volle Funktionalität nach der kostenlosen Testversion erfordert den Kauf eines Abonnements.) Um mehr über unsere Richtlinien und Preise zu erfahren, sehen Sie EULA, Datenschutzrichtlinie, Rabattbedingungen und Kaufseite. Wenn Sie die App deinstallieren möchten, besuchen Sie bitte die Seite mit den Deinstallationsanweisungen.