WannaDie Ransomware utiliza una nota de rescate bilingüe

Nuestros investigadores identificaron el ransomware WannaDie durante un examen de nuevas muestras de malware. El ransomware está diseñado para cifrar datos con la intención de obligar a las víctimas a pagar por descifrarlos.

Al ejecutar una muestra de WannaDie en nuestro sistema de prueba, cifró archivos y agregó una extensión aleatoria de cuatro caracteres a sus nombres de archivo. Por ejemplo, un archivo originalmente llamado "1.jpg" se convirtió en "1.jpg.ppqf", y "2.png" se transformó en "2.png.vo76", y así sucesivamente.

Después de este proceso de cifrado, se generó un archivo de texto llamado "info[número_aleatorio].txt". Si bien el ransomware generalmente entrega notas de rescate exigiendo el pago, WannaDie se desvía al no hacer tales demandas ni proporcionar información de contacto de los atacantes.

El mensaje transmitido por WannaDie notifica a la víctima que sus archivos han sido cifrados. Es importante destacar que aclara que este ransomware no emplea tácticas de doble extorsión, lo que significa que no roba los datos de las víctimas ni amenaza con publicarlos a menos que se pague un rescate.

Además, la nota especifica que la recuperación de archivos mediante descifrado es inalcanzable, lo cual es inusual en el caso del ransomware, ya que el objetivo habitual es generar ingresos exigiendo el pago. El mensaje de WannaDie carece de información de contacto de los ciberdelincuentes, que normalmente se incluiría para obtener más instrucciones.

La razón detrás de esta ausencia podría ser que WannaDie se lanzó con fines de prueba y podría haber una posible inclusión de demandas de rescate en versiones futuras.

La nota de rescate de WannaDie viene en alemán e inglés

El texto completo de la nota de rescate de WannaDie es el siguiente:

English

Your files got encrypted by the WannaDie Ransomware!
Ransomware is a type of cryptovirological malware that threatens to publish the victim's
personal data or permanently block access to it.
This Ransomware does not publish your Data.
There is no way getting your files back.
All your important documents and system files are encrypted.

Deutsch

¡Ihre Dateien wurden von der WannaDie-Ransomware verschlüsselt!
El ransomware es un arte de criptomalware que bloquea datos personales de las opciones que se bloquean o bloquean.
Este ransomware no está disponible en sus fechas.
Es gibt keine Möglichkeit, Ihre Dateien wiederherzustellen.
Todos los documentos y datos del sistema que aparecen en pantalla están disponibles.

¿Cómo puede el ransomware infectar su sistema?

El ransomware puede infectar un sistema a través de varios métodos y los atacantes evolucionan constantemente sus técnicas. A continuación se detallan formas comunes en que el ransomware puede infiltrarse en un sistema:

  • Correos electrónicos de phishing: los ciberdelincuentes suelen utilizar correos electrónicos de phishing para distribuir ransomware. Estos correos electrónicos pueden contener archivos adjuntos o enlaces maliciosos. Abrir un archivo adjunto infectado o hacer clic en un enlace malicioso puede desencadenar la descarga y ejecución del ransomware.
  • Sitios web y descargas maliciosos: visitar sitios web comprometidos o maliciosos puede exponer su sistema al ransomware. La descarga de archivos o software de fuentes no confiables aumenta el riesgo de instalar ransomware sin darse cuenta.
  • Descargas Drive-By: algunos sitios web pueden explotar vulnerabilidades en su navegador o sus complementos para iniciar una descarga sin su conocimiento o consentimiento. Este método, conocido como descarga no autorizada, puede instalar ransomware de forma silenciosa en su sistema.
  • Publicidad maliciosa: la publicidad maliciosa, o publicidad maliciosa, implica colocar código malicioso en anuncios en línea. Hacer clic en estos anuncios o incluso visitar un sitio web con publicidad maliciosa puede provocar infecciones de ransomware.
  • Explotación de vulnerabilidades del software: los creadores de ransomware pueden aprovechar las vulnerabilidades del software para obtener acceso no autorizado a un sistema. Mantener su software, incluido el sistema operativo y las aplicaciones, actualizado con los últimos parches de seguridad ayuda a mitigar este riesgo.

November 13, 2023
Cargando...

Cyclonis Backup Details & Terms

The Free Basic Cyclonis Backup plan gives you 2 GB of cloud storage space with full functionality! No credit card required. Need more storage space? Purchase a larger Cyclonis Backup plan today! To learn more about our policies and pricing, see Terms of Service, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.

Cyclonis Password Manager Details & Terms

FREE Trial: 30-Day One-Time Offer! No credit card required for Free Trial. Full functionality for the length of the Free Trial. (Full functionality after Free Trial requires subscription purchase.) To learn more about our policies and pricing, see EULA, Privacy Policy, Discount Terms and Purchase Page. If you wish to uninstall the app, please visit the Uninstallation Instructions page.