Το Wwty Ransomware απαιτεί πληρωμή 980 $

Μια νέα παραλλαγή ransomware γνωστή ως Wwty ανακαλύφθηκε στα τέλη του 2023. Το Wwty λειτουργεί κρυπτογραφώντας αρχεία και αλλάζοντας τα ονόματα των αρχείων τους προσθέτοντας την επέκταση ".wwty". Επιπλέον, το Wwty έχει σχεδιαστεί για να δημιουργεί ένα αρχείο κειμένου με το όνομα "_readme.txt" που περιέχει ένα μήνυμα που περιγράφει τις απαιτήσεις λύτρων.

Είναι σημαντικό να σημειωθεί ότι το Wwty ανήκει στην οικογένεια ransomware Djvu. Το Djvu ransomware διανέμεται συχνά μαζί με κακόβουλο λογισμικό κλοπής δεδομένων όπως το RedLine ή το Vidar από κακόβουλους παράγοντες. Για να απεικονίσει τη διαδικασία μετονομασίας του αρχείου του Wwty, αλλάζει το "1.jpg" σε "1.jpg.wwty", το "2.png" σε "2.png.wwty" και ούτω καθεξής.

Το σημείωμα λύτρων που παρέχεται από τους εισβολείς περιλαμβάνει δύο email επικοινωνίας: support@freshmail.top και datarestorehelp@airmail.cc. Προτρέπει έντονα τα θύματα να επικοινωνήσουν με τους κυβερνοεγκληματίες εντός 72 ωρών για να αποφευχθεί η αύξηση του ποσού των λύτρων. Αρχικά, η ζητούμενη πληρωμή για τα εργαλεία αποκρυπτογράφησης ορίζεται στα 490 $.

Επιπλέον, η σημείωση υπογραμμίζει ότι η επαναφορά των κρυπτογραφημένων αρχείων είναι αδύνατη χωρίς τη λήψη της εφαρμογής αποκρυπτογράφησης και μιας μοναδικής συμβολοσειράς κλειδιού από τους παράγοντες απειλών. Επιπλέον, προσφέρει την επιλογή αποκρυπτογράφησης ενός μεμονωμένου αρχείου χωρίς κόστος, με την προϋπόθεση ότι το επιλεγμένο αρχείο δεν περιέχει κρίσιμα ή πολύτιμα δεδομένα.

Το Wwty Ransom Note Ζητά $980

Το πλήρες κείμενο του σημειώματος λύτρων Wwty έχει ως εξής:

ΠΡΟΣΟΧΗ!

Μην ανησυχείτε, μπορείτε να επιστρέψετε όλα τα αρχεία σας!
Όλα τα αρχεία σας, όπως εικόνες, βάσεις δεδομένων, έγγραφα και άλλα σημαντικά είναι κρυπτογραφημένα με την ισχυρότερη κρυπτογράφηση και μοναδικό κλειδί.
Η μόνη μέθοδος ανάκτησης αρχείων είναι να αγοράσετε εργαλείο αποκρυπτογράφησης και μοναδικό κλειδί για εσάς.
Αυτό το λογισμικό θα αποκρυπτογραφήσει όλα τα κρυπτογραφημένα αρχεία σας.
Τι εγγυήσεις έχετε;
Μπορείτε να στείλετε ένα από τα κρυπτογραφημένα αρχεία σας από τον υπολογιστή σας και εμείς το αποκρυπτογραφούμε δωρεάν.
Μπορούμε όμως να αποκρυπτογραφήσουμε μόνο 1 αρχείο δωρεάν. Το αρχείο δεν πρέπει να περιέχει πολύτιμες πληροφορίες.
Μπορείτε να λάβετε και να δείτε το εργαλείο αποκρυπτογράφησης επισκόπησης βίντεο:
hxxps://we.tl/t-xoUXGr6cqT
Η τιμή του ιδιωτικού κλειδιού και του λογισμικού αποκρυπτογράφησης είναι 980 $.
Έκπτωση 50% διαθέσιμη εάν επικοινωνήσετε μαζί μας τις πρώτες 72 ώρες, η τιμή για εσάς είναι 490 $.
Λάβετε υπόψη ότι δεν θα επαναφέρετε ποτέ τα δεδομένα σας χωρίς πληρωμή.
Ελέγξτε το φάκελο "Ανεπιθύμητα" ή "Ανεπιθύμητα" του email σας εάν δεν λάβετε απάντηση για περισσότερες από 6 ώρες.

Για να αποκτήσετε αυτό το λογισμικό πρέπει να γράψετε στο e-mail μας:
support@freshmail.top

Κρατήστε τη διεύθυνση e-mail για να επικοινωνήσετε μαζί μας:
datarestorehelp@airmail.cc

Η προσωπική σας ταυτότητα:

Πώς το Ransomware όπως το Wwty διανέμεται στο Διαδίκτυο;

Το ransomware συνήθως διανέμεται διαδικτυακά με διάφορες μεθόδους. Οι δημιουργοί ransomware και οι εγκληματίες του κυβερνοχώρου εξελίσσουν συνεχώς τις τακτικές τους, αλλά ορισμένες κοινές μέθοδοι διανομής περιλαμβάνουν:

  • Email ηλεκτρονικού ψαρέματος: Μία από τις πιο κοινές μεθόδους είναι μέσω email ηλεκτρονικού ψαρέματος. Οι εισβολείς στέλνουν παραπλανητικά μηνύματα ηλεκτρονικού ταχυδρομείου που φαίνονται νόμιμα, συχνά με κακόβουλα συνημμένα ή συνδέσμους. Όταν ο παραλήπτης ανοίγει το συνημμένο ή κάνει κλικ στον σύνδεσμο, γίνεται λήψη του ransomware και εκτελείται στο σύστημά του.
  • Κακόβουλη διαφήμιση: Οι εγκληματίες του κυβερνοχώρου μπορούν να παραβιάσουν τα νόμιμα διαδικτυακά διαφημιστικά δίκτυα και να εισάγουν κακόβουλο κώδικα στις διαφημίσεις. Όταν οι χρήστες κάνουν κλικ σε αυτές τις μολυσμένες διαφημίσεις ή επισκέπτονται παραβιασμένους ιστότοπους, τα συστήματά τους μπορεί να μολυνθούν με ransomware.
  • Κιτ εκμετάλλευσης: Οι εισβολείς συχνά εκμεταλλεύονται ευπάθειες σε λογισμικό ή λειτουργικά συστήματα για να παραδώσουν ransomware. Χρησιμοποιούν κακόβουλο κώδικα για να επωφεληθούν από μη επιδιορθωμένα συστήματα. Το να διατηρείτε το λογισμικό σας ενημερωμένο είναι ζωτικής σημασίας για την αποτροπή τέτοιων επιθέσεων.
  • Λήψεις Drive-By: Αυτό συμβαίνει όταν ένας χρήστης επισκέπτεται έναν παραβιασμένο ή κακόβουλο ιστότοπο και το ransomware κατεβάζεται και εκτελείται αυτόματα στη συσκευή του χωρίς τη γνώση ή τη συγκατάθεσή του.
  • Επιθέσεις πρωτοκόλλου απομακρυσμένης επιφάνειας εργασίας (RDP): Οι εισβολείς ενδέχεται να στοχεύουν συστήματα με αδύναμα διαπιστευτήρια RDP ή εκτεθειμένες θύρες RDP. Μόλις αποκτήσουν πρόσβαση, μπορούν να αναπτύξουν ransomware απευθείας στο σύστημα του θύματος.
  • Επιθέσεις Watering Hole: Σε αυτήν τη μέθοδο, οι εισβολείς παραβιάζουν ιστότοπους που επισκέπτονται συχνά τα θύματά τους. Όταν οι χρήστες επισκέπτονται αυτούς τους ιστότοπους, τα συστήματά τους μπορεί να μολυνθούν με ransomware.
  • Κοινωνική μηχανική: Οι εγκληματίες του κυβερνοχώρου ενδέχεται να χρησιμοποιήσουν τεχνικές κοινωνικής μηχανικής για να εξαπατήσουν τους χρήστες να κατεβάσουν και να εκτελέσουν ransomware. Αυτό μπορεί να περιλαμβάνει ψεύτικες ενημερώσεις λογισμικού, δόλιες ειδοποιήσεις ή ψεύτικες απάτες τεχνικής υποστήριξης.

September 18, 2023
Φόρτωση...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.